Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

a b c d e f g h i j k l m n o p q r s t u v w x y z

A

NIST 800-115

La publicación especial 800-115 del NIST, Guía técnica para la evaluación y las pruebas de seguridad de la información, tiene como objetivo ayudar a las organizaciones a descubrir las vulnerabilidades del sistema mediante la evaluación de riesgos y las pruebas de penetración periódicas. Esto permite comprender la eficacia de los controles de seguridad y las fallas que un atacante podría explotar. Esta guía se ha dividido en varios capítulos…
Más Información NIST 800-115

NIST 800-145

La publicación especial 800-145 del NIST, titulada «La definición de computación en la nube del NIST», proporciona terminología estandarizada para la computación en la nube con el fin de garantizar la uniformidad entre organizaciones e industrias. Describe las características clave, los modelos de implementación y los modelos de servicio asociados con la computación en la nube para mejorar la comprensión y la adopción de la nube. La publicación NIST 800-145 describe cinco características esenciales de la computación en la nube: autoservicio bajo demanda,…
Más Información NIST 800-145

NIST 800-172

La publicación especial NIST 800-172, Requisitos de seguridad mejorados para la protección de información no clasificada controlada (CUI) en sistemas y organizaciones no federales, es una extensión de la publicación NIST SP 800-171 existente. La versión actual se centra específicamente en la información sensible pero no clasificada que manejan las organizaciones en nombre del gobierno federal y propone requisitos y prácticas de seguridad adicionales relacionados con…
Más Información NIST 800-172

NIST CSF 2.0

El Marco de Ciberseguridad (CSF) 2.0 del NIST es una actualización del marco CSF ​​del NIST. Amplía los principios del CSF del NIST y añade una guía más estructurada para minimizar los riesgos de ciberseguridad. Abarca organizaciones de todos los tamaños, independientemente de su nivel de madurez en seguridad. Tras el exitoso lanzamiento del CSF del NIST en 2014 y su adopción por el 50 % de las organizaciones con sede en EE. UU.
Más Información NIST CSF 2.0

Funciones principales del NIST CSF

El Marco de Ciberseguridad del NIST (NIST CSF) comprende cinco funciones principales: Identificar, Proteger, Detectar, Responder y Recuperar. Estas funciones ofrecen directrices a industrias, gobiernos, agencias y organizaciones de todos los tamaños, sectores y niveles de madurez para gestionar eficazmente sus riesgos de ciberseguridad. Estas se dividen a su vez en cinco categorías y subcategorías. Analicemos cada una de ellas: Identificar (ID):…
Más Información Funciones principales del NIST CSF

Referencias informativas del NIST CSF

Las referencias informativas en el Marco de Ciberseguridad del NIST (NIST CSF) son las fuentes que ayudan a cumplir con un requisito específico. Estas fuentes se vinculan con otras directrices, marcos o prácticas comunes a todos los sectores. Por ejemplo, la función de Identificación en el NIST CSF incluye la subcategoría que exige a los usuarios crear un inventario de sus dispositivos y sistemas físicos.
Más Información Referencias informativas del NIST CSF

Marco de ciberseguridad del NIST (CSF)

El Marco de Ciberseguridad (CSF) del NIST es un conjunto de mejores prácticas que las organizaciones pueden utilizar para proteger sus datos y mejorar la ciberseguridad. Desarrollado por el Instituto Nacional de Estándares y Tecnología (NIST), este marco ayuda a las organizaciones a proteger infraestructuras críticas, como las del sector sanitario y la industria manufacturera. El CSF del NIST es flexible, adaptable y ampliamente utilizado como referencia…
Más Información Marco de ciberseguridad del NIST (CSF)

Perfil del marco NIST

Un perfil del marco NIST es una configuración específica de la organización del Marco de Ciberseguridad (CSF) basada en sus requisitos comerciales, objetivos y tolerancia al riesgo. Por lo tanto, funciona como una adaptación de cómo dicha organización aplica los cinco modelos funcionales del marco: Identificar, Proteger, Detectar, Responder y Recuperar. Hay dos maneras en que…
Más Información Perfil del marco NIST

Marco de gestión de identidades y accesos (IAM) del NIST

El marco de gestión de identidades y accesos (IAM) del NIST tiene como objetivo ayudar a las organizaciones a garantizar que solo las personas autorizadas tengan acceso a los recursos críticos, reduciendo así el acceso no autorizado y las filtraciones de datos en los sistemas de información. El marco guía a las organizaciones en el desarrollo y mantenimiento de identidades digitales, así como en la administración de controles de acceso eficaces. El marco IAM del NIST se centra principalmente en…
Más Información Marco de gestión de identidades y accesos (IAM) del NIST

Marco de privacidad del NIST

El Marco de Privacidad del NIST es un conjunto de directrices y recomendaciones útiles para que las organizaciones minimicen los riesgos de privacidad al recopilar o almacenar información personal. Integra la privacidad en el diseño de productos o servicios, garantizando el cumplimiento de la legislación pertinente y fomentando la confianza del cliente. Este marco se creó debido al creciente número de...
Más Información Marco de privacidad del NIST

Marco de gestión de riesgos del NIST (RMF)

El Marco de Gestión de Riesgos (RMF) del NIST es un proceso repetible de siete pasos para gestionar y mitigar los riesgos relacionados con los sistemas de información. Desarrollado por el Instituto Nacional de Estándares y Tecnología (NIST), el marco se creó originalmente para agencias federales, pero desde entonces ha sido adoptado por diversas industrias para lograr el cumplimiento normativo y gestionar los riesgos de ciberseguridad. El marco integra…
Más Información Marco de gestión de riesgos del NIST (RMF)

Marco de desarrollo de software seguro (SSDF) del NIST

El Marco de Desarrollo de Software Seguro del NIST, o NIST SP 800-218, es un conjunto de prácticas empleadas por el NIST para integrarse en el ciclo de desarrollo de software. Este marco promueve el concepto de «seguridad desde el diseño», que ayuda a los desarrolladores a descubrir y solucionar vulnerabilidades en cada etapa del desarrollo. Este enfoque reduce las posibilidades de que el software lanzado…
Más Información Marco de desarrollo de software seguro (SSDF) del NIST

SP 800-53 del NIST

NIST SP 800-53 es una publicación especial del Instituto Nacional de Estándares y Tecnología (NIST) titulada «Controles de seguridad y privacidad para sistemas y organizaciones de información». Proporciona un conjunto integral de controles de seguridad y privacidad organizados en familias de controles que respaldan el desarrollo de sistemas de información seguros. Desarrollada principalmente para agencias federales, puede…
Más Información SP 800-53 del NIST

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.

    NIST 800-145
    La publicación especial 800-145 del NIST, titulada «La definición de computación en la nube del NIST», proporciona terminología estandarizada para la computación en la nube con el fin de garantizar la uniformidad entre organizaciones e industrias. Describe las características clave, los modelos de implementación y los modelos de servicio asociados con la computación en la nube para mejorar la comprensión y la adopción de la nube. La publicación NIST 800-145 describe cinco características esenciales de la computación en la nube: autoservicio bajo demanda,…
    NIST 800-115
    La publicación especial 800-115 del NIST, Guía técnica para la evaluación y las pruebas de seguridad de la información, tiene como objetivo ayudar a las organizaciones a descubrir las vulnerabilidades del sistema mediante la evaluación de riesgos y las pruebas de penetración periódicas. Esto permite comprender la eficacia de los controles de seguridad y las fallas que un atacante podría explotar. Esta guía se ha dividido en varios capítulos…
    SP 800-53 del NIST
    NIST SP 800-53 es una publicación especial del Instituto Nacional de Estándares y Tecnología (NIST) titulada «Controles de seguridad y privacidad para sistemas y organizaciones de información». Proporciona un conjunto integral de controles de seguridad y privacidad organizados en familias de controles que respaldan el desarrollo de sistemas de información seguros. Desarrollada principalmente para agencias federales, puede…
    Marco de desarrollo de software seguro (SSDF) del NIST
    El Marco de Desarrollo de Software Seguro del NIST, o NIST SP 800-218, es un conjunto de prácticas empleadas por el NIST para integrarse en el ciclo de desarrollo de software. Este marco promueve el concepto de «seguridad desde el diseño», que ayuda a los desarrolladores a descubrir y solucionar vulnerabilidades en cada etapa del desarrollo. Este enfoque reduce las posibilidades de que el software lanzado…
    NIST CSF 2.0
    El Marco de Ciberseguridad (CSF) 2.0 del NIST es una actualización del marco CSF ​​del NIST. Amplía los principios del CSF del NIST y añade una guía más estructurada para minimizar los riesgos de ciberseguridad. Abarca organizaciones de todos los tamaños, independientemente de su nivel de madurez en seguridad. Tras el exitoso lanzamiento del CSF del NIST en 2014 y su adopción por el 50 % de las organizaciones con sede en EE. UU.
    Marco de privacidad del NIST
    El Marco de Privacidad del NIST es un conjunto de directrices y recomendaciones útiles para que las organizaciones minimicen los riesgos de privacidad al recopilar o almacenar información personal. Integra la privacidad en el diseño de productos o servicios, garantizando el cumplimiento de la legislación pertinente y fomentando la confianza del cliente. Este marco se creó debido al creciente número de...