Le cadre CSF 2.0 du NIST s'articule autour de six fonctions principales, telles que la gouvernance, l'identification, la protection, la détection, la réponse et la récupération, afin d'établir des objectifs stratégiques pour atténuer les cybermenaces. En utilisant des profils et des niveaux organisationnels, le cadre aide les entreprises à définir l'écart entre les capacités actuelles et les objectifs souhaités, en passant de processus réactifs à une culture adaptative et consciente des risques. Cette structure flexible remplace les listes de contrôle rigides et permet aux organisations d'adapter leur stratégie de sécurité à leur taille, à leur secteur d'activité et à leur tolérance au risque.
