uptlibre

uptlibre

NIST CSF 2.0 | Madurez

UPTLIBRE — Libertad y Pensamiento (UPT)
100% Privado

Asesor de
Ciberseguridad NIST CSF

Las 106 subcategorias oficiales del Core (NIST.CSWP.29) en 10 bloques (C0 a C9). Cada pregunta enlaza al Outcome del estandar; puede guardar mediciones en este navegador y comparar en el tiempo.

AnonimoSeguroSin RastreoMIT License

NIST CSF 2.0 · Referencia: csrc.nist.gov · Sin afiliacion a NIST

Caracteristicas de la herramienta

Como trabaja la plataforma

Tres pilares sin friccion

Privacidad local, un solo marco normativo NIST y registro de mediciones en tu propio navegador.

PRIVACIDAD

100% Anonimo

Sin registro, sin cookies, sin tracking. Tu evaluacion es completamente privada.

MARCO UNICO

Solo NIST CSF 2.0

Cuestionario e informe en funciones y subcategorias del Core (GV, ID, PR, DE, RS, RC).

EVOLUCION

Seguimiento en el tiempo

Guarda mediciones en este navegador, compara fechas y exporta informes para ver la evolucion.

Variable independiente del instrumento

Tres dimensiones del sistema web

Asi se materializa en esta plataforma cada dimension del diseño (alineacion al Core, mejora continua, gobernanza y riesgo).

1

Alineacion con el Core del NIST CSF 2.0

  • Cuestionario sobre las 106 subcategorias oficiales (Anexo A, NIST.CSWP.29) y las seis funciones: Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar.
  • Cada item enlaza al Outcome del Core; resultados por los diez controles base (C0-C9) y tabla Core completa en la navegacion.
  • Exportacion de informe en HTML para documentar la medicion.
2

Monitoreo y mejora continua

  • Seguimiento longitudinal: guardar mediciones en este navegador, etiquetar fechas y comparar dos registros.
  • Autoevaluacion repetible sin depender de consultores para completar el cuestionario y revisar resultados.
  • Impresion / PDF del informe para archivar y volver a medir mas adelante.
3

Gobernanza, politicas y gestion de riesgos

  • Registro de gobierno en el inicio: institucion, alcance, responsable, tipo de medicion y referencia a politica o plan de seguridad.
  • El Core incluye la funcion Gobernar (GV) y evaluacion de riesgos (p. ej. ID.RA) dentro de las mismas preguntas alineadas al estandar.
  • Los resultados muestran brechas por subcategoria para apoyar decisiones de mejora (sin sustituir politicas internas ni actas formales).

Gobernanza de la evaluacion

Registro de gobierno

Datos para trazabilidad y responsabilidad de la medicion (institucion, alcance, responsable, tipo de medicion, referencia a politicas). No son preguntas del Core NIST; se guardan solo en este navegador y se incluyen en el informe HTML si exporta.

Nucleo de evaluacion

Diez controles base C0 a C9

Cada bloque agrupa una faceta del marco; dentro, las preguntas recorren las subcategorias del Core NIST CSF 2.0 (Anexo A).

C0

Gestion de Activos

C1

Actualizar Periodicamente

C2

Capacitar Periodicamente

C3

Minimizar Privilegios

C4

Respaldar Informacion

C5

Asegurar Redes

C6

Asegurar Equipos

C7

Monitorear en Tiempo Real

C8

Uso de MFA

C9

Gestor de Contrasenas

UPTLIBRE