April 16, 2018
Function
Category
Cybersecurity Framework
Subcategory
Version 1.1
Informative References
NIST SP 800-53 Rev. 4 IR-4
RECOVER (RC)
RS.MI-2: Incidents are mitigated
CIS CSC 4, 19
COBIT 5 APO12.06
ISA 62443-2-1:2009 4.3.4.5.6, 4.3.4.5.10
ISO/IEC 27001:2013 A.12.2.1, A.16.1.5
NIST SP 800-53 Rev. 4 IR-4
RS.MI-3: Newly identified vulnerabilities
are mitigated or documented as accepted
risks
CIS CSC 4
COBIT 5 APO12.06
ISO/IEC 27001:2013 A.12.6.1
NIST SP 800-53 Rev. 4 CA-7, RA-3, RA-5
Improvements (RS.IM):
Organizational response activities
are improved by incorporating
lessons learned from current and
previous detection/response
activities.
RS.IM-1: Response plans incorporate
lessons learned
COBIT 5 BAI01.13
ISA 62443-2-1:2009 4.3.4.5.10, 4.4.3.4
ISO/IEC 27001:2013 A.16.1.6, Clause 10
NIST SP 800-53 Rev. 4 CP-2, IR-4, IR-8
RS.IM-2: Response strategies are updated
Recovery Planning (RC.RP):
Recovery processes and
procedures are executed and
maintained to ensure restoration
of systems or assets affected by
cybersecurity incidents.
RC.RP-1: Recovery plan is executed
during or after a cybersecurity incident
COBIT 5 BAI01.13, DSS04.08
ISO/IEC 27001:2013 A.16.1.6, Clause 10
NIST SP 800-53 Rev. 4 CP-2, IR-4, IR-8
CIS CSC 10
COBIT 5 APO12.06, DSS02.05, DSS03.04
ISO/IEC 27001:2013 A.16.1.5
NIST SP 800-53 Rev. 4 CP-10, IR-4, IR-8
Improvements (RC.IM):
Recovery planning and processes
are improved by incorporating
lessons learned into future
activities.
RC.IM-1: Recovery plans incorporate
lessons learned
COBIT 5 APO12.06, BAI05.07, DSS04.08
ISA 62443-2-1:2009 4.4.3.4
ISO/IEC 27001:2013 A.16.1.6, Clause 10
NIST SP 800-53 Rev. 4 CP-2, IR-4, IR-8
RC.IM-2: Recovery strategies are updated
COBIT 5 APO12.06, BAI07.08
ISO/IEC 27001:2013 A.16.1.6, Clause 10
NIST SP 800-53 Rev. 4 CP-2, IR-4, IR-8
This publication is available free of charge from: https://doi.org/10.6028/NIST.CSWP.04162018
43