Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

La declaración de aplicabilidad y los marcos

0 tareas · 65 min · Principiante

Ceibo quiere certificarse en ISO/IEC 27001 y tiene un borrador de su declaración de aplicabilidad que alguien escribió con prisa. Además mide su ciberseguridad con NIST CSF 2.0 y con CIS Controls v8, tiene un cliente que le ha pedido evidencia sobre varios controles y cobra con tarjeta en sus once clínicas. Tienes el contexto de la empresa, el borrador, las evidencias archivadas, el perfil, el estado frente a CIS, lo que exige el cliente y la clasificación de los sistemas de pago. Nadie te dice qué cruzar con qué.

0 de 0 · 0%

Objetivo de la sala

Ceibo quiere certificarse en ISO/IEC 27001 y tiene un borrador de su declaración de aplicabilidad que alguien escribió con prisa. Además mide su ciberseguridad con NIST CSF 2.0 y con CIS Controls v8, tiene un cliente que le ha pedido evidencia sobre varios controles y cobra con tarjeta en sus once clínicas. Tienes el contexto de la empresa, el borrador, las evidencias archivadas, el perfil, el estado frente a CIS, lo que exige el cliente y la clasificación de los sistemas de pago. Nadie te dice qué cruzar con qué.

Examen intermedio · Credencial Analista GRC junior

Se abre cuando completes lo anterior. Te falta:

  • El terreno y el inventario
  • Riesgo y controles
  • ISO 27001:2022, Anexo A y SoA
  • NIST CSF 2.0 y CIS Controls v8
  • PCI DSS 4.0
  • SOC 2 y la confianza de los clientes
  • Simulacro 1: análisis de riesgo de una app nueva
  • Políticas, ISO 27001 y terceros
  • Riesgo de terceros
  • Leyes de datos de LATAM y regulación sectorial
  • Simulacro 2: due diligence de un proveedor
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad