| name | nist-csf-mapping |
| description | NIST Cybersecurity Framework 2.0 mapping for static HTML/CSS websites |
| license | Apache-2.0 |
NIST CSF 2.0 Mapping (Static Site)
🔴 AI FIRST Quality Principle
Apply the AI FIRST principle: never accept first-pass quality. Minimum 2 iterations. Read all output, improve every section. No shortcuts.
Purpose
Map Riksdagsmonitor security controls to NIST Cybersecurity Framework 2.0 functions.
Core Functions
IDENTIFY (ID)
ID.AM - Asset Management
- Repository: Hack23/riksdagsmonitor
- Domain: riksdagsmonitor.com
- Hosting: GitHub Pages CDN
- Content: 14 HTML files, CSS, images
ID.RA - Risk Assessment
- Annual threat modeling (STRIDE)
- Dependency vulnerability scanning
- Security header audits
ID.GV - Governance
- ISMS policies (Hack23 ISMS-PUBLIC)
- Secure Development Policy
- Access control procedures
PROTECT (PR)
PR.AC - Access Control
- GitHub MFA required
- Branch protection enabled
- Required PR reviews
PR.DS - Data Security
- HTTPS-only (TLS 1.3)
- No cookies/tracking
- Public data classification
PR.IP - Protective Technology
- Security headers (CSP, HSTS, X-Frame-Options)