Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » NIST » Marco de privacidad del NIST

Marco de privacidad del NIST

El Marco de Privacidad del NIST es un conjunto de directrices y recomendaciones útiles para que las organizaciones minimicen los riesgos de privacidad al recopilar o almacenar información personal. Integra la privacidad en el diseño de productos o servicios, garantizando el cumplimiento de la legislación pertinente y fomentando la confianza del cliente. Este marco se creó debido al creciente número de incidentes de ciberdelincuencia y a la mayor complejidad de las legislaciones sobre privacidad a nivel mundial.

El marco de privacidad del NIST se aplica conjuntamente con el marco de ciberseguridad del NIST (CSF) para abordar los nuevos desafíos en materia de privacidad. Ambos marcos constan esencialmente de tres componentes principales: núcleo, perfiles y niveles de implementación.

  • Las cinco funciones bajo el centro Las tres categorías y subcategorías son: Identificar-P, Gobernar-P, Controlar-P, Comunicar-P y Proteger-P. Proporciona a las organizaciones una estructura inicial sobre lo que deben saber acerca de los riesgos de privacidad y las medidas necesarias que deben implementar en dichas actividades.
  • Perfiles Ayudamos a las organizaciones a desarrollar un plan acorde con su estado deseado, objetivos específicos y disposición a asumir los riesgos asociados. Los perfiles facilitan que el marco satisfaga las necesidades de gestión de la privacidad de la organización, ya que se ajusta a los requisitos deseados.

Los niveles de implementación van desde el Nivel 1: Parcial hasta el Nivel 4: Adaptativo. Es decir, las organizaciones pueden medir y comprender el grado de madurez de sus prácticas de privacidad y, por lo tanto, determinar el nivel de exhaustividad necesario para actividades específicas de gestión de riesgos de privacidad.

Lecturas adicionales

Auditoría de control interno: evaluación de su entorno de control

En medio del ajetreo del comercio, el sistema de control interno actúa como un vigilante silencioso. No siempre acapara los titulares en caso de fallos o caídas del sistema, pero las consecuencias pueden ser devastadoras cuando no se implementan los controles necesarios. Un ejemplo de ello: la autoridad reguladora estadounidense impuso a Citigroup una multa de 136 millones de dólares.

Políticas y procedimientos SOC 2: Lo que necesita saber

En resumen: Las políticas SOC 2 documentan cómo su organización implementa los controles para los Criterios de Servicios de Confianza. Los auditores esperan políticas aceptadas, responsables de los controles, métricas, detalles de implementación y evidencia que las respalde. El artículo enumera 21 políticas, incluyendo control de acceso, continuidad, gestión de cambios y respuesta a incidentes. Una documentación clara y concisa es clave para una implementación SOC 2 exitosa.

Descripción general del cumplimiento en la nube: ¿Cómo lograrlo?

En resumen: el cumplimiento normativo en la nube implica cumplir con las leyes y estándares al utilizar la infraestructura y los servicios en la nube. Algunos marcos comunes incluyen SOC 2, ISO 27001, PCI DSS, GDPR, HIPAA y NIST. El artículo abarca la responsabilidad compartida, la TI en la sombra, la soberanía de los datos, la monitorización, los SLA y las evaluaciones de riesgos. La computación en la nube, sin duda, proporciona agilidad y flexibilidad a las empresas. Pero con todos los beneficios…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.