StudyToCert

CISSP / Lecciones · English

ISC2 CISSP 2024 outline

Delimitación del alcance, adaptación y selección de estándares; DRM, DLP y CASB

Los marcos de trabajo y los catálogos de controles, como la Publicación Especial (SP) 800-53 del NIST, el Anexo A de ISO/IEC 27001 o los CIS Critical Security Controls, enumeran muchos más controles de los que necesita un solo sistema. La selección de estándares, la delimitación del alcance (scoping) y la adaptación (tailoring) son la forma de convertir un catálogo genérico en el conjunto correcto de controles para tu entorno. Bien hechas, ahorran dinero, concentran el esfuerzo en los riesgos reales y dan a los auditores un registro claro de por qué cada control está o no está implementado.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 6 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia CISSP gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio