Los datos tienen una vida. Se crean, residen en un almacenamiento, se usan y se comparten, pueden archivarse durante años y, con el tiempo, deben destruirse. En cada etapa se aplican riesgos y controles distintos, y un CISSP debe poder decir qué controles corresponden a cada una. Un modelo muy utilizado, popularizado por la Cloud Security Alliance, tiene seis fases: crear, almacenar, usar, compartir, archivar y destruir. Pensar por fases te ayuda a detectar brechas, como datos que se cifran cuidadosamente en el almacenamiento pero se envían libremente por correo al compartirlos, o datos que nunca se destruyen.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 6 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.