Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » NIST » NIST 800-145

NIST 800-145

Publicación especial 800-145 del NIST, titulada La definición del NIST de computación en la nubeProporciona terminología estandarizada para la computación en la nube, garantizando la uniformidad entre organizaciones e industrias. Describe las características clave, los modelos de implementación y los modelos de servicio asociados con la computación en la nube para facilitar su comprensión y adopción.

La norma NIST 800-145 describe cinco características esenciales de la computación en la nube: autoservicio bajo demanda, amplio acceso a la red, agrupación de recursos, elasticidad rápida y servicio medido.

  1. Autoservicio bajo demanda: Esto significa que los usuarios pueden asignar recursos en la nube bajo demanda sin intervención manual.
  2. Amplio acceso a la red: Indica que se puede acceder a los servicios en la nube desde una amplia gama de dispositivos utilizando métodos estándar como navegadores web.
  3. Agrupación de recursos: Esto indica que los recursos de computación en la nube se agrupan para brindar servicio a múltiples clientes.
  4. Elasticidad rápida: Esto significa que las capacidades de la nube se pueden escalar hacia arriba y hacia abajo según los requisitos.
  5. Servicio medido: Indica que el uso de los recursos de la nube se supervisa y se informa.

Tres modelos de servicio: Los modelos de servicios en la nube incluyen Infraestructura como Servicio (IaaS), Plataforma como Servicio (PaaS) y Software como Servicio (SaaS).Cuatro modelos de despliegue: Los modelos de despliegue se clasifican en nube pública, nube privada, nube híbrida y nube comunitaria.

Lecturas adicionales

SPRINTO en SAAStr 2022: venga a saludar al stand n.° 206

Con todas las empresas preparándose para el cuarto trimestre, es momento de un pequeño respiro antes de lanzarnos de lleno a la búsqueda de los mejores resultados. Y con el otoño a la vuelta de la esquina, ¿qué mejor manera de terminar que interactuando con otros propietarios de negocios SaaS y basados ​​en la nube en SAAStr Annual 2022? Este año…

Gestión integral de riesgos: una guía práctica para 2026

En resumen: La Gestión Integrada de Riesgos (GIR) es un enfoque conectado para gestionar el riesgo en toda la organización, abarcando los riesgos cibernéticos, de cumplimiento, operativos y financieros en un solo lugar, en lugar de tenerlos aislados en hojas de cálculo. Está diseñada para equipos que ya gestionan riesgos, pero los encuentran fragmentados, manuales y desconectados de sus auditorías. A medida que los riesgos se acumulan…

Consultores de cumplimiento de PCI: Cómo elegir uno

Hoy en día, las transacciones digitales son la norma, y ​​la protección de la información confidencial de los titulares de tarjetas es fundamental. Las organizaciones garantizan la seguridad de los datos de las tarjetas de pago para salvaguardar la confianza de sus clientes y mantener el cumplimiento normativo. Con frecuencia, las organizaciones recurren a un proveedor de servicios de consultoría de cumplimiento de PCI para obtener ayuda. Estos consultores ayudan a las organizaciones a desenvolverse en el complejo panorama de…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.