NIST CSF (marco de ciberseguridad del NIST)
El NIST CSF (Cybersecurity Framework) es un marco de referencia gratuito del Instituto Nacional de Estándares y Tecnología de Estados Unidos que ayuda a organizar un programa de ciberseguridad. Su versión 2.0 agrupa las actividades en seis funciones: gobernar, identificar, proteger, detectar, responder y recuperar.
Profundiza este tema en nuestro TecnetBlog: NIST o ISO 27001
NIST, NIST Cybersecurity Framework, marco de ciberseguridad NIST, NIST CSF 2.0, marco NIST
Términos relacionados
Análisis de riesgos
El análisis de riesgos es el proceso que identifica qué activos de tu empresa podrían verse afectados, por qué amenazas y vulnerabilidades, y qué tan probable y grave sería cada escenario. El resultado es una lista priorizada que indica dónde invertir primero en controles de seguridad, y es un requisito central de ISO 27001.
Cumplimiento normativo (compliance)
El cumplimiento normativo o compliance es la capacidad de una empresa para demostrar que opera conforme a las leyes, normas y contratos que le aplican, como la ley de protección de datos, PCI DSS o ISO 27001. En ciberseguridad implica tener políticas, controles y evidencias listas para auditorías, clientes y autoridades.
Ciberseguridad
La ciberseguridad es el conjunto de tecnologías, procesos y personas que protegen los equipos, redes, aplicaciones y datos de una organización frente a accesos no autorizados, robos y fallas. Incluye prevenir incidentes, detectarlos a tiempo, responder cuando ocurren y recuperar la operación con el menor impacto posible.
ISO 27001
ISO 27001 es la norma internacional que define cómo crear, operar y mejorar un sistema de gestión de seguridad de la información (SGSI). Pide analizar riesgos, elegir controles de su Anexo A y demostrarlo en auditorías; una empresa certificada prueba ante clientes y socios que protege su información con un método verificable.
Ley SOX (Sarbanes-Oxley)
La ley SOX (Sarbanes-Oxley) es una ley de Estados Unidos que obliga a las empresas que cotizan en sus bolsas a garantizar que su información financiera es confiable, con controles internos auditables. Aplica también a sus filiales en México, y en TI se traduce en controles de acceso, gestión de cambios y registros sobre los sistemas financieros.
Política de seguridad de la información
Una política de seguridad de la información es el documento aprobado por la dirección que define cómo protege la empresa su información: quién es responsable, qué se permite, qué está prohibido y cómo se responde a un incidente. De ella se derivan reglas concretas, como el uso de contraseñas, el trabajo remoto o la clasificación de datos.
¿Quieres pasar del concepto a tu operación?
Cuéntanos qué necesitas y un ingeniero de TecnetOne te responde.
Hablar con un ingenieroHablar con un ingeniero
Cuéntanos qué necesitas y te respondemos el mismo día hábil.