Fundamentos de seguridad y cumplimiento
Activos, amenazas, riesgo, controles, responsabilidad compartida, defensa en profundidad, Zero Trust y GRC.
Activos, amenazas, riesgo, controles, responsabilidad compartida, defensa en profundidad, Zero Trust y GRC.
- Fundamentos de redes
- Ordenador
En esta página
Un vocabulario para decidir
Un activo tiene valor; una amenaza puede causar daño; una vulnerabilidad es una debilidad; el riesgo expresa incertidumbre y efecto; un control modifica ese riesgo.
- Gobierno y personas
- Controles físicos y de identidad
- Controles de red y plataforma
- Controles de aplicación y datos
- Activo + riesgo residual
La responsabilidad en cloud se reparte entre proveedor y cliente según el modelo de servicio. Defensa en profundidad combina controles con propósitos distintos. Zero Trust se apoya en verificar explícitamente, privilegio mínimo y asumir brecha; es un modelo de decisión, no un único producto.
El cifrado protege datos mediante una clave y es reversible con ella. Un hash criptográfico es un resumen unidireccional, no cifrado. GRC separa dirección y responsabilidad, gestión del riesgo y evaluación de obligaciones/evidencias.
Siguiente pasoAbrir el hub de seguridadRevisa visual, pregunta original y mapeo oficial de SC-900.
Siguiente tema recomendado
Fundamentos de identidad →
Por qué viene despuésIdentidad, autenticación, autorización, proveedores, directorios y federación.