Fundamentos de seguridad y cumplimientoUnidad 1 de 1
Fundamentos34 minBorradordraft

Fundamentos de seguridad y cumplimiento

Activos, amenazas, riesgo, controles, responsabilidad compartida, defensa en profundidad, Zero Trust y GRC.

Qué aprenderás

Activos, amenazas, riesgo, controles, responsabilidad compartida, defensa en profundidad, Zero Trust y GRC.

Conoce esto antes
  • Fundamentos de redes
  • Ordenador
Última verificaciónRevisión cada 90 días
En esta página

Un vocabulario para decidir

Un activo tiene valor; una amenaza puede causar daño; una vulnerabilidad es una debilidad; el riesgo expresa incertidumbre y efecto; un control modifica ese riesgo.

Defensa en profundidad no significa riesgo ceroMicrosoft Learn · SC-900
  1. Gobierno y personas
  2. Controles físicos y de identidad
  3. Controles de red y plataforma
  4. Controles de aplicación y datos
  5. Activo + riesgo residual

La responsabilidad en cloud se reparte entre proveedor y cliente según el modelo de servicio. Defensa en profundidad combina controles con propósitos distintos. Zero Trust se apoya en verificar explícitamente, privilegio mínimo y asumir brecha; es un modelo de decisión, no un único producto.

El cifrado protege datos mediante una clave y es reversible con ella. Un hash criptográfico es un resumen unidireccional, no cifrado. GRC separa dirección y responsabilidad, gestión del riesgo y evaluación de obligaciones/evidencias.

Siguiente pasoAbrir el hub de seguridad

Revisa visual, pregunta original y mapeo oficial de SC-900.