nist-csf-assessment

Evaluate all CSF 2.0 functions, categories, and subcategories with tier-based maturity scoring.

44|128|Updated Mar 6, 2026
One-click install
npx skills add https://github.com/UnitOneAI/SecuritySkills --skill nist-csf-assessment-unitoneai
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: nist-csf-assessment
Source: https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/compliance/nist-csf-assessment
Command: npx skills add https://github.com/UnitOneAI/SecuritySkills --skill nist-csf-assessment-unitoneai

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

It turns an organization’s cybersecurity program into a structured, auditable NIST Cybersecurity Framework (CSF) 2.0 maturity assessment, so leadership can understand current capability, define target outcomes, and prioritize improvements with defensible mappings.

Core Features & Use Cases

  • CSF 2.0 function-by-function assessment: Evaluates all six CSF 2.0 functions—GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, and RECOVER—down to categories and subcategories.
  • Organizational profile development (current vs target): Builds current-state and target-state profiles aligned to CSF 2.0 terminology, including governance and supply chain coverage.
  • Tier-based maturity scoring and gap analysis: Scores subcategories on a 0–4 scale aligned to CSF tiers, then produces quantified gaps and a prioritized roadmap.
  • Informative references mapping: Produces implementation guidance cross-referenced to CSF 2.0 subcategories and aligned implementation standards (e.g., NIST SP 800-53, ISO 27001, CIS Controls).

Quick Start

Ask the AI agent to run a NIST CSF 2.0 assessment for an enterprise-wide scope using your mission, critical services, regulatory requirements, stakeholders, and current evidence artifacts.

Frequently Asked Questions about nist-csf-assessment

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I conduct a NIST CSF 2.0 gap analysis for my organization?▼

A NIST CSF 2.0 gap analysis evaluates all six functions—GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, and RECOVER—down to subcategories, scoring maturity on a 0–4 tier scale to quantify gaps and build a prioritized remediation roadmap.

What is a NIST CSF organizational profile and how does it work?▼

A NIST CSF organizational profile maps current-state and target-state cybersecurity capabilities against CSF 2.0 categories, enabling leadership to define target outcomes and prioritize improvements with defensible mappings.

How do I score cybersecurity maturity using the NIST CSF tiers?▼

NIST CSF tier-based scoring assigns a 0–4 maturity scale to each subcategory, evaluating risk posture and governance practices to produce quantified gaps and an improvement roadmap aligned to organizational objectives.

Can I map NIST CSF 2.0 subcategories to ISO 27001 and NIST SP 800-53?▼

Yes, NIST CSF 2.0 assessments produce informative references that cross-reference subcategories to aligned implementation standards including NIST SP 800-53, ISO 27001, and CIS Controls for implementable actions.

Does this NIST CSF assessment enforce valid CSF 2.0 function and category IDs?▼

Yes, the assessment enforces real CSF 2.0 function, category, and subcategory ID usage, treating any user-supplied IDs as invalid if they fall outside official CSF 2.0 numbering to ensure accurate compliance mapping.

What inputs do I need to run a NIST CSF 2.0 maturity assessment?▼

Running a NIST CSF 2.0 assessment requires providing your organizational mission, critical services, regulatory requirements, stakeholders, and current evidence artifacts for an enterprise-wide scope evaluation.