Añada una autoatestación de CSF 2.0 del NIST al listado de su oferta agéntica

Recomendamos que los socios autocertifiquen sus productos para garantizar a los clientes que estos están alineados con el marco NIST CSF 2.0.

Importante

Obtenga más información sobre el marco CSF 2.0 en el sitio web de NIST.

La recomendación es importante para los asociados porque:

  • Crea confianza y detectabilidad.

    Una vez enviadas, Microsoft incorpora las asociaciones validadas a la experiencia de comercialización de Security Store. Esto ayuda a los clientes a detectar fácilmente soluciones que se alinean con sus necesidades y resultados de ciberseguridad.

  • Se alinea con estándares seguros del sector

    NIST CSF 2.0 es un marco reconocido globalmente para administrar el riesgo de ciberseguridad. Al alinearse con él, los asociados indican la madurez y el cumplimiento de los procedimientos recomendados. Esto es especialmente importante para los clientes que operan en sectores regulados o conscientes de la seguridad.

  • No se requiere ninguna auditoría formal

    A diferencia de los marcos de cumplimiento que requieren auditorías de terceros (por ejemplo, FedRAMP o ISO 27001), la autoestación de NIST CSF 2.0 es una evaluación ligera basada en riesgos. Esto permite a los asociados demostrar la alineación que beneficia a los clientes sin tener que realizar procesos de certificación formales.

  • Promueve la mejora continua

    El CSF está diseñado para ser iterativo y adaptable. La auto atestación anima a los asociados a evaluar su posición de ciberseguridad periódicamente e identificar áreas para mejorar, fomentando una cultura de mejora continua que es beneficiosa para los clientes.

Cómo hacer la autoatestación

En el marco de ciberseguridad | CSRC, busque la opción Exportar . Exporte el archivo como Excel como se muestra en la captura de pantalla.

Captura de pantalla del sitio web de NIST y la herramienta de referencia niST Cybersecurity Framework (CSF) 2.0.

Valide e identifique a qué función o funciones de ciberseguridad, categorías y subcategorías se asigna el producto. Como orientación, la exportación a Excel ofrece ejemplos de implementación para cada function.category-subcategory.

Rellene el formulario de auto atestación de NIST con el identificador de oferta de la solución. Este es un formato de identificador de oferta de ejemplo:

  • Function1.category1-subcategory1; function2.category2-subcategory2....
    • Por ejemplo, GV. RR-04;ID.IM-03; PR. AA-01

Una vez que envíes el formulario que enumera las categorías niST CSF 2.0 a las que se asigna tu producto, Microsoft incluye tu oferta en la experiencia de comercialización niST CSF 2.0 del Almacén de seguridad.

Esta oferta ayuda a los clientes a detectar más fácilmente la solución en función de sus necesidades de ciberseguridad, como se muestra en el diagrama de NIST.

Captura de pantalla de la experiencia de comercialización del Security Store NIST CSF 2.0.

Guía para el listado de partners de Security Store: publique sus soluciones SaaS