Los marcos de trabajo y los catálogos de controles, como la Publicación Especial (SP) 800-53 del NIST, el Anexo A de ISO/IEC 27001 o los CIS Critical Security Controls, enumeran muchos más controles de los que necesita un solo sistema. La selección de estándares, la delimitación del alcance (scoping) y la adaptación (tailoring) son la forma de convertir un catálogo genérico en el conjunto correcto de controles para tu entorno. Bien hechas, ahorran dinero, concentran el esfuerzo en los riesgos reales y dan a los auditores un registro claro de por qué cada control está o no está implementado.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 6 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.