A | B | C | D | E | F | G | H | I | J | K | L | M | N | O | P | Q | R | S | T | U | V | W | X | Y | Z | |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
1 | 7/16/2025 | |||||||||||||||||||||||||
2 | NIST CSF 2.0 Categories | # Controls | Target Score | Policy Score | Practice Score | |||||||||||||||||||||
3 | Overall Average Score | 3 | 3.14 | 2.85 | ||||||||||||||||||||||
4 | GOVERN (GV) | Organizational Context (GV.OC) | (5) | 3 | 2.80 | 2.80 | ||||||||||||||||||||
5 | Risk Management Strategy (GV.RM) | (7) | 3 | 3.29 | 3.14 | |||||||||||||||||||||
6 | Roles, Responsibilities, and Authorities (GV.RR) | (4) | 3 | 2.25 | 4.00 | |||||||||||||||||||||
7 | Policy (GV.PO) | (2) | 3 | 4.50 | 2.50 | |||||||||||||||||||||
8 | Oversight (GV.OV) | (3) | 3 | 3.00 | 2.00 | |||||||||||||||||||||
9 | Supply Chain Risk Management (GV.SC) | (10) | 3 | 2.70 | 3.30 | |||||||||||||||||||||
10 | IDENTIFY (ID) | Asset Management (ID.AM) | (7) | 3 | 3.14 | 2.71 | ||||||||||||||||||||
11 | Risk Assessment (ID.RA) | (10) | 3 | 2.90 | 3.30 | |||||||||||||||||||||
12 | Improvement (ID.IM) | (4) | 3 | 4.00 | 2.00 | |||||||||||||||||||||
13 | PROTECT (PR) | Identity Management, Authentication, and Access Control (PR.AA) | (6) | 3 | 2.83 | 3.50 | ||||||||||||||||||||
14 | Awareness and Training (PR.AT) | (2) | 3 | 3.50 | 1.50 | |||||||||||||||||||||
15 | Data Security (PR.DS) | (4) | 3 | 2.00 | 4.00 | |||||||||||||||||||||
16 | Platform Security (PR.PS) | (6) | 3 | 3.17 | 2.50 | |||||||||||||||||||||
17 | Technology Infrastructure Resilience (PR.IR) | (4) | 3 | 3.50 | 3.50 | |||||||||||||||||||||
18 | DETECT (DE) | Continuous Monitoring (DE.CM) | (5) | 3 | 2.40 | 3.00 | ||||||||||||||||||||
19 | Adverse Event Analysis (DE.AE) | (6) | 3 | 3.50 | 2.50 | |||||||||||||||||||||
20 | RESPOND (RS) | Incident Management (RS.MA) | (5) | 3 | 3.00 | 3.00 | ||||||||||||||||||||
21 | Incident Analysis (RS.AN) | (4) | 3 | 2.50 | 3.50 | |||||||||||||||||||||
22 | Incident Response Reporting and Communication (RS.CO) | (2) | 3 | 2.50 | 3.50 | |||||||||||||||||||||
23 | Incident Mitigation (RS.MI) | (2) | 3 | 4.50 | 1.50 | |||||||||||||||||||||
24 | RECOVER (RC) | Incident Recovery Plan Execution (RC.RP) | (6) | 3 | 2.50 | 3.50 | ||||||||||||||||||||
25 | Incident Recovery Communication (RC.CO) | (2) | 3 | 4.50 | 1.50 | |||||||||||||||||||||
26 | ||||||||||||||||||||||||||
27 | ||||||||||||||||||||||||||
28 | ||||||||||||||||||||||||||
29 | ||||||||||||||||||||||||||
30 | ||||||||||||||||||||||||||
31 | ||||||||||||||||||||||||||
32 | ||||||||||||||||||||||||||
33 | ||||||||||||||||||||||||||
34 | ||||||||||||||||||||||||||
35 | ||||||||||||||||||||||||||
36 | ||||||||||||||||||||||||||
37 | ||||||||||||||||||||||||||
38 | ||||||||||||||||||||||||||
39 | ||||||||||||||||||||||||||
40 | ||||||||||||||||||||||||||
41 | ||||||||||||||||||||||||||
42 | ||||||||||||||||||||||||||
43 | ||||||||||||||||||||||||||
44 | ||||||||||||||||||||||||||
45 | ||||||||||||||||||||||||||
46 | ||||||||||||||||||||||||||
47 | ||||||||||||||||||||||||||
48 | ||||||||||||||||||||||||||
49 | ||||||||||||||||||||||||||
50 | ||||||||||||||||||||||||||
51 | ||||||||||||||||||||||||||
52 | ||||||||||||||||||||||||||
53 | ||||||||||||||||||||||||||
54 | ||||||||||||||||||||||||||
55 | ||||||||||||||||||||||||||
56 | ||||||||||||||||||||||||||
57 | ||||||||||||||||||||||||||
58 | ||||||||||||||||||||||||||
59 | ||||||||||||||||||||||||||
60 | ||||||||||||||||||||||||||
61 | ||||||||||||||||||||||||||
62 | ||||||||||||||||||||||||||
63 | ||||||||||||||||||||||||||
64 | ||||||||||||||||||||||||||
65 | ||||||||||||||||||||||||||
66 | ||||||||||||||||||||||||||
67 | ||||||||||||||||||||||||||
68 | ||||||||||||||||||||||||||
69 | ||||||||||||||||||||||||||
70 | ||||||||||||||||||||||||||
71 | ||||||||||||||||||||||||||
72 | ||||||||||||||||||||||||||
73 | ||||||||||||||||||||||||||
74 | ||||||||||||||||||||||||||
75 | ||||||||||||||||||||||||||
76 | ||||||||||||||||||||||||||
77 | ||||||||||||||||||||||||||
78 | ||||||||||||||||||||||||||
79 | ||||||||||||||||||||||||||
80 | ||||||||||||||||||||||||||
81 | ||||||||||||||||||||||||||
82 | ||||||||||||||||||||||||||
83 | ||||||||||||||||||||||||||
84 | ||||||||||||||||||||||||||
85 | ||||||||||||||||||||||||||
86 | ||||||||||||||||||||||||||
87 | ||||||||||||||||||||||||||
88 | ||||||||||||||||||||||||||
89 | ||||||||||||||||||||||||||
90 | ||||||||||||||||||||||||||
91 | ||||||||||||||||||||||||||
92 | ||||||||||||||||||||||||||
93 | ||||||||||||||||||||||||||
94 | ||||||||||||||||||||||||||
95 | ||||||||||||||||||||||||||
96 | ||||||||||||||||||||||||||
97 | ||||||||||||||||||||||||||
98 | ||||||||||||||||||||||||||
99 | ||||||||||||||||||||||||||
100 |