Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » NIST » Marco de desarrollo de software seguro (SSDF) del NIST

Marco de desarrollo de software seguro (SSDF) del NIST

El Marco de Desarrollo de Software Seguro del NIST, o NIST SP 800-218, es un conjunto de prácticas que el NIST emplea para integrarlas en el ciclo de desarrollo de software. Este marco promueve el concepto de «seguridad desde el diseño», que ayuda a los desarrolladores a descubrir y solucionar vulnerabilidades en cada etapa del desarrollo. Este enfoque reduce la probabilidad de que el software publicado contenga vulnerabilidades no descubiertas y aborda activamente las causas raíz de dichas vulnerabilidades para lograr un software más robusto.

Las Fuerzas de Defensa del Estado de Israel (SSDF) tienen cuatro actividades principales:

  1. Preparar la organización: Se centra en establecer una cultura orientada a la seguridad y en preparar programas de formación para los equipos de seguridad basados ​​en las mejores prácticas de seguridad.
  2. Proteger el software: Esta sección del manual indica a las organizaciones qué deben hacer para proteger el software a lo largo de su ciclo de vida e incluye prácticas de codificación segura, revisión de código y mucho más.
  3. Producir software seguro: En esta fase, se descubren y corrigen los defectos en la etapa de diseño y se realizan pruebas continuas durante el desarrollo.
  4. Abordar las vulnerabilidades: Esto implica la gestión de parches y la respuesta a incidentes de manera que cada vulnerabilidad encontrada pueda resolverse y abordarse para mantener la integridad y la seguridad del software incluso después de su lanzamiento.

El SSDF incorpora otros marcos de trabajo del NIST a su sistema para crear así un enfoque integral para la seguridad del software.

Lecturas adicionales

Marco de privacidad de datos y cómo funciona

TL,DR: El Marco de Privacidad de Datos UE-EE. UU. reemplaza al Escudo de Privacidad y regula la transferencia segura de datos personales de residentes de la UE a organizaciones estadounidenses mediante la autocertificación con el Departamento de Comercio de EE. UU. El marco se basa en 7 principios fundamentales: notificación, elección, responsabilidad por la transferencia posterior, seguridad, integridad de los datos y limitación de la finalidad, acceso y recurso/aplicación/responsabilidad por infracciones. El incumplimiento…

Auditoría ISO 27001: Una guía completa para 2025

Las empresas SaaS necesitan inspirar confianza en la forma en que gestionan y establecen la seguridad de los datos para lograr un crecimiento continuo. La mejor manera de generar esa confianza es obteniendo acreditaciones independientes y reconocidas internacionalmente para sus controles de seguridad. La certificación ISO 2700 es uno de los estándares de seguridad internacionales más reconocidos. Demuestra que…

Estrategias de CISO: El manual de los CISO del 1% superior

En resumen: las estrategias del CISO deben vincular las prioridades de ciberseguridad con los objetivos comerciales, la reducción de riesgos y los resultados a nivel de la junta directiva. Los CISO eficaces se centran en controles medibles, gestión proactiva de amenazas, preparación para el cumplimiento normativo y cultura de seguridad. Los informes claros, la automatización y la toma de decisiones basada en riesgos ayudan a los líderes de seguridad a obtener el respaldo de la dirección. Recientemente, algunos atacantes establecieron una operación de minería de criptomonedas para PurpleUrchin…

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.