NISTs fem funksjonsområder og navn på kategori.
| Funksjon | Kategori | Kategorinavn |
|---|---|---|
| Identifisere (ID) |
ID.AM |
Asset management |
| ID.BE | Forretningsmiljø | |
| ID.GV | Governance | |
| ID.RA | Risikovurdering | |
| ID.RM | Strategi for risikostyring | |
| ID.SC | Risikostyring for leverandørkjeden | |
| Beskytte (PR) | PR.AC | Identitetbehandling og tilgangskontroll |
| PR.AT | Bevissthet og opplæring | |
| PR.DS | Datasikkerhet | |
| PR.IP | Prosesser for informasjonsbeskyttelse | |
| PR.MA | Vedlikehold | |
| PR.PT | Beskyttende teknologi | |
| Oppdage (DE) | DE.AC | Uregelmessigheter og hendelser |
| DE.CM | Overvåking av sikkerhet | |
| DE.DP | Gjenkjenningsprosesser | |
| RESPONDERE (RS) | RS.RP | Planlegging av svar |
| RS.CO | Kommunikasjon | |
| RS.AN | Analyse | |
| RS.MI | Klimatiltak | |
| RS.IM | Forbedring | |
| GJENOPPRETTE (RC) | RC.RP | Planlegging av gjenoppretting |
| RC.IM | Forbedringer | |
| RC.CO | Kommunikasjon |