Juan Carlos Gutiérrez Ayala
Iriquel Bernabel
Patricio Sánchez Fernández
Javier Ramos
Javier Felipe Quijano Rodriguez
Rocío Ana María Bravo
Diego Fernando Ramos Aguirre
Diego Fernando Ramos Aguirre
Christian Van Der Platzi
Team PlatziMARIA TERESA PANIAGUA RIVERA
Ciclo continuo → Sistemas operativos, bases de datos, redes, protocolos, desarrollo.
Marcos referenciales → OSSTM, CoBit, HIPAA, etc.
Cumplimiento → Muchas leyes nacionales se basan en los estándares y marcos.
Certificaciones Internacionales → Cómo se puede demostrar el cumplimiento y la puesta en marcha de las mejores prácticas.
Para empresas: procesos de buenas prácticas. ISO 27001, SGSI (gestión de seguridad de la información) está cercana a ISO 27701, SGPI (gestión de la privacidad de la información).
ISO 22301, BCMS - Certificación de la continuidad del negocio. Cumplimiento en la prestación de continuidad.
SOC1: Servicios financieros.
SOC2: Auditoría sobre un programa de seguridad.
SOC3: genera informe divulgativo sin romper la privacidad de la información.
Para empresas: las personas se pueden certificar como auditor interno o auditor líder.
ISACA - Asociación enfocada en auditoría.
CISA : líder.
CISSP, CSSLP, SSCP
CompTIA: Security+ (líder del programa de certificación).
Pentest+, CySA+
ECCounci: Ethical Hacker. CCISO.
OSCP: compleja, prepara para hacer pruebas de intrusión a los sistemas.
Muchas gracias por los apuntes, excelentes notas. Saludos.
Es increíble la cantidad de certificaciones que existen en la actualidad, tanto para empresas como personas. Imagino que en el corto plazo se extenderán más y se exigirá aún más contar con ellas. Los grandes inversionistas muy probablemente pondrán presión a las empresas, y tendrán requisitos desde el punto de vista de la ciberseguridad para invertir su dinero. No invertirán solamente bajo la expectativa del retorno, también buscarán que su dinero no esté expuesto al cibercrimen. Por lo que veo, la ciberseguridad se convertirá en un pilar más, dentro de la estructura para crear una empresa. No es sólo el dinero que es invertido, son los datos que están expuestos y por cierto habrán empresas que se convertirán en blancos primordiales para el ciberataque, entre ellas, como ya se ha visto: "Organismos del Estado".
RUTA GENERAL
Los CIS Controls son un conjunto de medidas de ciberseguridad que ayudan a las organizaciones a gestionar sus riesgos de manera efectiva. En el contexto de la "Ruta General" mencionada en el video, los CIS Controls proporcionan un enfoque estructurado para establecer las bases técnicas y conceptuales necesarias en la pirámide de crecimiento. Estos controles facilitan la implementación de mejores prácticas, marcos referenciales y cumplimiento normativo, fortaleciendo así la gestión de la seguridad de la información al promover una visión centrada en el riesgo y la mejora continua.
Error: []
Gran trabajo. Muy buena la pirámide.
gracias