資格暗記無料で始める

NISTサイバーセキュリティフレームワーク(CSF)とは?

NISTサイバーセキュリティフレームワーク(CSF)とは、米国NISTが策定した対策の枠組みで、活動を「識別・防御・検知・対応・復旧」の機能に分けて整理する。認証を取るための要求事項ではなく、自組織の現状と目標を機能ごとに評価して差分を埋めるための共通言語として使われる点に特徴がある。

応用情報技術者試験の過去問では2回出題されています(2021年度〜2025年度)。

にすとさいばーせきゅりてぃふれーむわーく

応用情報技術者試験の頻出用語/テクノロジ系/別名:NISTサイバーセキュリティフレームワーク、CSF、サイバーセキュリティフレームワーク(CSF)、サイバーセキュリティフレームワーク


NISTサイバーセキュリティフレームワーク(CSF)の意味

米国NISTが策定した対策の枠組みで、活動を「識別・防御・検知・対応・復旧」の機能に分けて整理する。認証を取るための要求事項ではなく、自組織の現状と目標を機能ごとに評価して差分を埋めるための共通言語として使われる点に特徴がある。

NISTサイバーセキュリティフレームワーク(CSF)の具体例

現状評価で「防御」は水準に達しているが「検知」と「復旧」が弱いと判明したため、ログ監視の常時化とバックアップからの復旧演習に翌年度の予算を重点配分する、というように投資の優先順位づけの根拠として用いる。

NISTサイバーセキュリティフレームワーク(CSF)は試験でどう引っ掛けられる?

5機能の順序と内容を取り違えやすい。侵入されない前提の「防御」だけでなく、侵入を前提とした「検知・対応・復旧」を同格に置くのが要点。ISMSと排他ではなく、併用して整理に使える枠組みである。

NISTサイバーセキュリティフレームワーク(CSF)と関連する用語

NISTサイバーセキュリティフレームワーク(CSF)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。