Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » NIST » Referencias informativas del NIST CSF

Referencias informativas del NIST CSF

Las referencias informativas en el Marco de Estándares Críticos del NIST son las fuentes que ayudan a cumplir con un requisito específico. Estas fuentes están vinculadas a otras directrices, marcos o prácticas comunes en todos los sectores. 

Por ejemplo, la función de identificación en NIST CSF incluye la subcategoría que requiere que los usuarios creen un inventario de sus dispositivos y sistemas físicos. Las referencias informativas para lograrlo incluyen las siguientes: 

  • CIS CSC 1 
  • COBIT 5 BAI09.01, BAI09.02 
  • ISA 62443-2-1:2009 4.2.3.4 
  • ISA 62443-3-3:2013 SR 7.8 
  • ISO/IEC 27001:2013 A.8.1.1, A.8.1.2 
  • NIST SP 800-53 Rev. 4 CM-8, PM-5

Lecturas adicionales

El nuevo modelo de clasificación de proveedores: cómo categorizar el riesgo de los proveedores en la era de la IA.

En resumen, la IA está cambiando la clasificación de proveedores porque el riesgo ya no se limita a los proveedores de infraestructura principal. Las categorías tradicionales de infraestructura básica, como la nube, la ciberseguridad y DevOps, siguen requiriendo el máximo rigor en la gobernanza, pero las integraciones de IA están ampliando la exposición en tiempo de ejecución a CRM, herramientas de colaboración, sistemas de recursos humanos, plataformas financieras y otras categorías operativas de SaaS. Al mismo tiempo…

Guía de inicio rápido para la automatización del cumplimiento de la norma ISO 27001

ISO/IEC 27001:2022 es una de las normas internacionales más reconocidas para la creación y el mantenimiento de un Sistema de Gestión de la Seguridad de la Información (SGSI). Para las empresas en crecimiento, el desafío rara vez radica en comprender la importancia de la norma, sino en traducir los requisitos en controles repetibles, evidencias, revisiones y preparación para auditorías. Dado que la seguridad se está convirtiendo en un factor cada vez más importante en las decisiones de compra de las empresas…

Dominar la evaluación de riesgos del control interno: pasos clave para fortalecer su negocio.

A medida que las empresas con visión de futuro se centran en maximizar el valor, reconocen que el riesgo debe guiar cada decisión, ya que puede mejorar, mantener o comprometer dicho valor. Sin embargo, en lugar de intentar eliminar o evitar los riesgos por completo, gestionan la exposición al riesgo para lograr el equilibrio adecuado. Este enfoque surge de la comprensión de que el riesgo es parte de…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.