尽管 CSF 并非规定性的,但它可帮助用户了解和选择具体结果。不断扩展的在线资源套件是对 CSF 的补充,其中包括一系列快速入门指南 (QSG),它们提供了有关如何实现具体结果的建议。此外,各种工具还提供可下载的格式,以帮助选择自动化某些流程的组织。QSG 建议了使用 CSF 的初步方法,并邀请读者更深入地探索 CSF 和相关资源。CSF 以及来自 NIST 和其他机构的这些补充资源可通过 NIST CSF 网站获取,应被视为帮助管理和降低风险的“CSF 产品组合”。无论如何应用,CSF 都会提示用户根据具体情况考虑其网络安全态势,然后根据其特定需求调整 CSF。