Medí y demostrá tu madurez de ciberseguridad.
NIST CSF 2.0 organiza la gestión de ciberseguridad en seis funciones: Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar. Certenza te ayuda a evaluar tu estado actual, definir objetivos de mejora y hacer seguimiento de controles, responsables y evidencias.
De startups a grandes empresas, ya demuestran confianza con Certenza.






¿Qué es NIST CSF 2.0?
NIST CSF 2.0 es un marco para gestionar y mejorar los riesgos de ciberseguridad de una organización. Se estructura en seis funciones: Gobernar, Identificar, Proteger, Detectar, Responder y Recuperar, y permite evaluar la situación actual, definir objetivos y priorizar mejoras. No es una certificación: es un marco flexible que las empresas pueden adoptar según su contexto y nivel de madurez.
Las seis funciones, con estado real y perfil objetivo.
Certenza convierte el marco en controles concretos. Definís a dónde querés llegar y el tablero muestra la brecha, con responsable y próximo paso por cada punto.
Perfil actual vs. objetivo
El avance por función se ve de un vistazo, y cada brecha tiene su plan.
Resultados con evidencia
Cada punto del marco se respalda con evidencia real, no con autoevaluaciones optimistas.
KPIs de madurez
Indicadores con objetivos y umbrales para reportar la mejora continua a dirección.
El estado de cada función, alimentado por tu stack.
Certenza conecta tus herramientas de nube, identidad, seguridad y trabajo para que el perfil NIST refleje la realidad de tu operación, no la última autoevaluación.
Evidencia automática
Identificar, Proteger y Detectar se respaldan con datos reales de tus sistemas.
Validación continua
Los tests detectan cuando un resultado deja de cumplirse y actualizan el perfil.
Brechas accionables
Cada brecha contra el perfil objetivo tiene responsable, contexto y próximo paso.
Tu camino a un perfil NIST CSF maduro.
Un marco de referencia sirve cuando se convierte en decisiones. Así lo bajamos a tierra.
Perfil actual
Evaluamos dónde está tu ciberseguridad hoy, función por función, con evidencia real.
Perfil objetivo
Definimos a dónde querés llegar según tu riesgo, tus clientes y tu industria.
Cierre de brechas
Priorizamos e implementamos controles, con evidencia automática desde tus sistemas.
Madurez que se sostiene
KPIs, revisiones y monitoreo continuo para demostrar mejora en el tiempo.
Un esfuerzo que sirve para más de un estándar.
En Certenza cada evidencia se vincula a todos los requisitos que la necesitan, en cualquier marco activo. Empezá por NIST CSF 2.0 y sumá los demás reutilizando lo que ya construiste.
Preguntas frecuentes sobre NIST CSF 2.0.
No: es un marco de adopción voluntaria, sin certificado oficial. Lo que sí podés hacer es demostrar tu adopción con perfiles y evidencia. Y si más adelante necesitás un sello, el trabajo hecho te deja a un paso de ISO 27001, porque los controles se superponen.
La 2.0 (2024) sumó la función Gobernar (estrategia, roles, riesgo de proveedores), amplió el alcance más allá de la infraestructura crítica a organizaciones de cualquier tamaño y sector, y reforzó la gestión del riesgo de la cadena de suministro.
Como hoja de ruta: el CSF te dice qué mirar y en qué orden, sin comprometerte con una certificación. Cuando un cliente, una casa matriz o un regulador te lo pida, vas a tener perfil, evidencia y avance para mostrar en lugar de empezar de cero.
No compiten: el CSF organiza y mide tu ciberseguridad; ISO 27001 la certifica ante terceros. Muchas empresas usan el CSF como mapa interno y certifican ISO 27001 cuando el mercado lo pide. En Certenza conviven y comparten evidencia.
Con perfiles: comparás tu perfil actual contra el objetivo, función por función. En Certenza cada punto tiene estado respaldado por evidencia, y los KPIs con objetivos y umbrales muestran la evolución en el tiempo, listos para reportar a dirección.
La 2.0 está pensada explícitamente para organizaciones de cualquier tamaño. El perfil objetivo se adapta a tu realidad: empezás por lo crítico para tu operación y tus clientes, y subís la vara a medida que crecés.
Ponele números a tu ciberseguridad.
Agendá una demo y armamos tu perfil NIST CSF 2.0: dónde estás, a dónde ir y cómo demostrar el avance con evidencia.





