Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

Glosario » Generic » Alcance del cumplimiento

Alcance del cumplimiento

Al considerar el cumplimiento normativo en sus operaciones, debe examinar cuidadosamente todos sus dispositivos y personas autorizadas para acceder a datos protegidos. Asimismo, debe asegurarse de que los terceros con los que colabora cumplan con las normas de cumplimiento. El alcance del cumplimiento debe abarcar desde los dispositivos utilizados hasta los entornos empresariales y el cumplimiento normativo por parte de los proveedores.

La mayoría de las normativas de protección de datos incluyen el concepto de anonimización. Si los datos se anonimizan correctamente, es decir, de forma que no se pueda identificar el dato original, generalmente quedan fuera del ámbito de aplicación de las normativas de cumplimiento.

Para determinar qué dispositivos están sujetos a las normas de cumplimiento, considere si pueden acceder a datos no cifrados ni anonimizados. Si lo hacen, se encuentran dentro del ámbito de cumplimiento. 

Sin embargo, los dispositivos que solo interactúan con datos cifrados, como los enrutadores que manejan tráfico protegido con cifrado TLS, generalmente quedan fuera del ámbito de cumplimiento.

Lecturas adicionales

Integraciones GRC: Conectando el cumplimiento y el riesgo en todo su conjunto de tecnologías.

Las integraciones de GRC son cruciales para una mejor gestión del riesgo. Veámoslo así: ¿Qué porcentaje del tiempo de preparación de auditorías se dedica a demostrar cosas que ya se saben que son ciertas, en comparación con descubrir cosas que podrían ser falsas? Si su empresa es como la mayoría, el 90 % se dedica a demostrar y el 10 % a descubrir. Usted sabe que la autenticación multifactor (MFA) está implementada. Usted sabe…

Sprinto vs Delve: ¿Cuál es mejor?

Lo más probable es que estés leyendo este artículo porque el reciente incidente en Substack sobre Delve te ha hecho reconsiderar tu proveedor de automatización de cumplimiento. Esta reacción es comprensible. El incidente ha impulsado a muchos equipos a ir más allá de la simple búsqueda de un cumplimiento más rápido y a plantearse preguntas importantes, como si el modelo de auditoría es defendible y si se puede garantizar la independencia del auditor. 👉 Auditor…

Mejores prácticas de ciberseguridad del NIST

En resumen: Las mejores prácticas de ciberseguridad del NIST ayudan a las organizaciones a alinear las prioridades de seguridad con los objetivos comerciales. El marco se centra en los resultados en lugar de en pasos de implementación rígidos para cada organización. El artículo explica cómo los equipos federales, de SaaS y de tecnología pueden aplicar las prácticas del NIST. El marco de ciberseguridad del NIST goza de gran prestigio en el mundo de la ciberseguridad. Es obligatorio…

Sprinto: Tu superpoder de crecimiento

Usar Sprinto centralizar la gestión del cumplimiento de la seguridad, por lo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.