🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónCOBIT frente a ISO 27001, NIST CSF e ITIL
5 tareas · 40 min · Principiante
En una vacante de GRC los marcos aparecen juntos, como si fueran intercambiables, y no lo son. Un compañero de Santa Brisa armó una hoja que cruza COBIT con ISO/IEC 27001, NIST CSF 2.0 e ITIL 4 a nivel de lectura, y escribió tres frases que se dijeron en la reunión del equipo. Tú las revisas: una celda de la hoja está mal y solo una de las tres frases es correcta. Es lectura de papeles, sin ejecutar nada, y sirve para saber qué le toca a cada marco.
Objetivo de la sala
En una vacante de GRC los marcos aparecen juntos, como si fueran intercambiables, y no lo son. Un compañero de Santa Brisa armó una hoja que cruza COBIT con ISO/IEC 27001, NIST CSF 2.0 e ITIL 4 a nivel de lectura, y escribió tres frases que se dijeron en la reunión del equipo. Tú las revisas: una celda de la hoja está mal y solo una de las tres frases es correcta. Es lectura de papeles, sin ejecutar nada, y sirve para saber qué le toca a cada marco.Los cuatro marcos miran a la misma empresa desde sitios distintos. COBIT 2019 (ISACA) es un marco de gobierno y gestión de la información y la tecnología de la empresa; ISACA ofrece certificados de COBIT a las personas, no un sello de conformidad para la empresa. ISO/IEC 27001:2022 define los requisitos de un sistema de gestión de seguridad de la información y es el único de los cuatro contra el que una empresa se certifica. NIST CSF 2.0 organiza resultados de ciberseguridad en seis funciones: Govern, Identify, Protect, Detect, Respond y Recover. ITIL 4 describe prácticas de gestión de servicios de TI, como la gestión de incidentes o la mejora continua.
Ninguno sustituye a otro: se usan juntos, cada uno para lo suyo.
Responde para continuar
¿Contra cuál de estos marcos se certifica una empresa por un auditor acreditado?
Ver pista de ayuda
Uno de los cuatro marcos tiene un sistema de gestión con requisitos auditables y un sello de conformidad.
Cruzar marcos no es una ciencia exacta: una misma necesidad de la empresa puede caer en tres lugares con nombres distintos. Aun así, hay celdas que se ven mal con solo conocer los términos. Por ejemplo, la función Recover de NIST CSF 2.0 trata de restaurar lo afectado después de un incidente, y la función Govern trata de dirección, estrategia, roles y supervisión.
La hoja del compañero tiene seis filas. Una de las celdas de la función de NIST CSF 2.0 no corresponde a la necesidad que describe.
Responde para continuar
Escribe el identificador de la fila cuya función de NIST CSF 2.0 no corresponde a la necesidad.
Ver pista de ayuda
Ejecuta `SELECT * FROM necesidades_y_marcos` y compara cada necesidad con la descripción de la función que se le asignó.
Las frases de una reunión mezclan verdad con deseo. Para revisarlas hay que recordar lo básico: COBIT no certifica a la empresa en ISO 27001, el mismo control tiene nombres distintos en marcos distintos y los mapeos entre marcos son orientativos, no exactos.
Las tres afirmaciones están en la consola.
Responde para continuar
Escribe el identificador de la única afirmación del equipo que es correcta.
Ver pista de ayuda
Ejecuta `SELECT * FROM afirmaciones_del_equipo` y descarta las que prometen una certificación o una exactitud que ningún marco da.
ITIL 4 se organiza en prácticas de gestión de servicios. Su práctica sobre cambios tiene un nombre propio en la traducción al español, y la hoja del compañero lo usa en la fila del objetivo de COBIT que gestiona los cambios en producción. Leer la hoja es la forma de verificar que el equipo escribió bien los nombres.
Responde para continuar
Escribe el nombre de la práctica de ITIL 4 que la hoja anota para controlar los cambios en producción.
Ver pista de ayuda
Busca la fila de los cambios en producción y mira la última columna.
Un mapeo entre marcos ahorra trabajo si se usa bien: una evidencia sirve para varios, y una brecha que aparece en uno suele aparecer en los demás. Se usa mal cuando se trata como equivalencia exacta o cuando se copia sin revisar, como hizo la fila que acabas de encontrar.
Responde para continuar
¿Cómo debe usar el equipo de GRC una hoja de equivalencias entre marcos?
Ver pista de ayuda
Es una ayuda para trabajar, no un atajo para dejar de leer.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.