Estrategias y Marcos de Referencia para la Ciberseguridad Empresarial
Enviado por Chuletator online y clasificado en Otras materias
Escrito el en
español con un tamaño de 3,57 KB
Frameworks y Marcos de Referencia
- CIS: 18 controles (56-74-23).
- CSA CCM: 17 dominios (197 controles).
- COBIT: 4 dominios, 7 principios de información y 5 recursos de TI.
- ISO 27001: 18 controles.
- ISO 27002: 14 dominios y 114 controles.
- NIST CSF: 5 funciones, 22 categorías, 108 subcategorías y 4 niveles de madurez.
Definiciones Fundamentales
Seguridad de la información: Conjunto de medidas preventivas y reactivas destinadas a proteger la información en cualquier soporte (físico o digital), garantizando su confidencialidad, integridad y disponibilidad.
Niveles de Madurez en Ciberseguridad
- Inexistente: Sin conciencia, expuesto a vectores de ataque reales.
- Inicial: Acciones orientadas a normativas, empleados confundidos.
- En desarrollo: Plan comunicado, empleados reconocen y reportan incidentes.
- Avanzada: Programa con apoyo directivo y revisiones periódicas.
- Lifestyle: Mejora continua, enfoque en ROI y métricas de rendimiento.
Factores Críticos en Ciberseguridad
- Estrategia: Políticas bien definidas y adaptadas a amenazas reales.
- Información: Gestión de accesibilidad, prevención de robo o pérdida.
- Comunicación: Transmisión segura mediante cifrado y redes protegidas.
- Almacenamiento: Gestión de copias de seguridad (backups).
- Factor Humano: Capacitación y concienciación.
Estrategia de Ciberseguridad: 9 Pasos
- Comprensión del panorama de amenazas.
- Evaluación de la madurez actual e identificación de objetivos.
- Aprovechamiento de estándares internacionales.
- División en planes de prevención y detección.
- Diseño de la arquitectura de ciberseguridad.
- Plan formativo.
- Obtención de métricas.
- Mejora continua.
- Ciclo PDCA (Plan-Do-Check-Act).
Objetivos y Líneas de Acción
Objetivos (ENC)
- Seguridad y resiliencia en servicios esenciales.
- Uso seguro frente al uso ilícito.
- Protección de ciudadanos y empresas.
- Fomento de la cultura de seguridad.
- Cooperación internacional.
Líneas de Acción
- Refuerzo de capacidades ante amenazas.
- Seguridad de activos estratégicos.
- Lucha contra el cibercrimen.
- Ciberseguridad para todos y empresas.
- Talento e industria.
- Cooperación internacional y cultura.
Gestión de Proyectos y SGSI
Fases del PDS
- Alcance, activos y riesgos (umbral actual).
- Estrategia corporativa.
- Definición de proyectos e iniciativas.
- Priorización de proyectos.
- Aprobación.
- Ejecución.
SGSI (Sistema de Gestión de Seguridad de la Información)
Marco compuesto por documentación, personal y controles en mejora continua para preservar la CID (Confidencialidad, Integridad y Disponibilidad) de la información de la organización.
Pasos para la Política de Seguridad
- Introducción.
- Principios de la política.
- Compromiso de la dirección.
- Roles y responsabilidades.
- Normativas y políticas.
- Excepciones.
- Régimen sancionador.
- Anexos.