Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » NIST » NIST CSF 2.0

NIST CSF 2.0

El Marco de Ciberseguridad (CSF) 2.0 del NIST es una actualización del marco CSF ​​del NIST. Amplía los principios del CSF del NIST y añade directrices más estructuradas para minimizar los riesgos de ciberseguridad. Abarca organizaciones de todos los tamaños, independientemente de su nivel de madurez en seguridad.

Tras el exitoso lanzamiento del Marco de Ciberseguridad del NIST (NIST CSF) en 2014 y su adopción por el 50 % de las organizaciones con sede en EE. UU. tan solo 6 años después de su publicación, el NIST comenzó a trabajar en el NIST CSF 2.0 en 2022. El CSF 2.0 se publicó en febrero de 2024 para incluir no solo los sectores de infraestructura crítica, sino también empresas que van desde escuelas y startups hasta grandes corporaciones y organizaciones gubernamentales.

El marco de seguridad cibernética NIST CSF 2.0 también incluye numerosas referencias informativas para una mejor adopción y facilita la integración con otros programas de gestión de riesgos, reflejando el panorama digital en constante evolución y sirviendo como una herramienta integral para que las organizaciones fortalezcan sus defensas de ciberseguridad.

Lecturas adicionales

¿Cómo realizar una auditoría de seguridad de red?

En resumen, las auditorías periódicas identifican vulnerabilidades, protegen los datos, mejoran el rendimiento, garantizan el cumplimiento de estándares como el RGPD y la HIPAA, y aseguran la continuidad del negocio. Las áreas críticas en las que centrarse incluyen la evaluación de firewalls, controles de acceso, métodos de cifrado, segmentación de red y gestión de parches para identificar posibles debilidades y garantizar una sólida postura de seguridad. Para realizar una auditoría de seguridad de red, defina…

Funciones y responsabilidades del puesto de responsable de cumplimiento de la HIPAA

En resumen: Un responsable de cumplimiento de HIPAA desarrolla, implementa y supervisa el programa de cumplimiento con dos funciones: un responsable de privacidad que gestiona las políticas de información de salud protegida (PHI) y las investigaciones de infracciones, y un responsable de seguridad que gestiona las medidas de protección técnica y las evaluaciones de vulnerabilidad. HIPAA se aplica a las entidades cubiertas (hospitales, proveedores, planes de salud), socios comerciales (proveedores de TI con acceso a PHI) y subcontratistas. Los ataques de ransomware contra…

La guía definitiva del manual del participante de TISAX: Puntos clave

TL,DR: TISAX es una certificación unificada para la industria automotriz que reemplaza los cuestionarios de seguridad individuales, lo que permite a las organizaciones demostrar resiliencia a socios nuevos y existentes a través de una única evaluación estandarizada. Existen dos tipos de participantes: participantes activos (organizaciones que se someten a la evaluación y comparten los resultados con sus socios) y participantes pasivos (empresas que solicitan a sus socios que demuestren...

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.