Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Brechas entre marcos

5 tareas · 40 min · Principiante

Cuando una empresa tiene que responder a varios marcos a la vez, la pregunta útil no es «¿cumplimos cada uno?» sino «¿qué piden los tres que no hacemos todavía?». Esa lista de requisitos sin control propio es la brecha. Ladera Pagos pone a prueba sus controles contra once requisitos tomados del CCM, de NIST SP 800-53 y de CIS. Los hay cubiertos del todo, cubiertos en parte y sin cubrir, y algunos piden lo mismo con palabras distintas.

0 de 5 · 0%

Objetivo de la sala

Cuando una empresa tiene que responder a varios marcos a la vez, la pregunta útil no es «¿cumplimos cada uno?» sino «¿qué piden los tres que no hacemos todavía?». Esa lista de requisitos sin control propio es la brecha. Ladera Pagos pone a prueba sus controles contra once requisitos tomados del CCM, de NIST SP 800-53 y de CIS. Los hay cubiertos del todo, cubiertos en parte y sin cubrir, y algunos piden lo mismo con palabras distintas.

Dos marcos pueden pedir lo mismo con otras palabras, y uno puede pedir con más detalle lo que otro enuncia en general. Si se trata cada redacción como una exigencia nueva, la lista de brechas se infla y el equipo se agota atendiendo repeticiones.

Antes de contar una brecha se verifica que el requisito exija algo que el control propio no hace. Si el control ya lo hace y solo cambia la forma de decirlo, no hay brecha.

Responde para continuar

¿Qué cuenta realmente como brecha entre un marco y tus controles?

Ver pista de ayuda

La brecha es de contenido, no de redacción.

Cuando un control propio responde a varios requisitos de marcos distintos, vale la pena cuidarlo más. Si falla o se deja caducar, arrastra a todos los requisitos que sostiene. Es la cara positiva de un mapeo muchos a uno: un control bien diseñado rinde varias veces.

Abre la tabla de requisitos de Ladera y busca el control que aparece cubriendo más de ellos.

Responde para continuar

¿Qué control de Ladera aparece asociado a más requisitos? Escribe su identificador.

Ver pista de ayuda

Consulta `SELECT * FROM requisitos` y cuenta cuántas veces se repite cada valor de `control_ladera`.

La cobertura puede ser total, parcial o ninguna. Las parciales se gestionan completando el control existente; las que no tienen cobertura necesitan un control nuevo o la decisión explícita de aceptar el riesgo. Son dos esfuerzos de tamaño muy distinto.

Cuenta los requisitos de la tabla cuya cobertura es ninguna.

Responde para continuar

¿Cuántos requisitos de la tabla no tienen ninguna cobertura? Escribe solo el número.

Ver pista de ayuda

Filtra la columna `cobertura` de `requisitos` por el valor `ninguna`.

Saber qué marco acumula más requisitos sin cubrir orienta la conversación con quien lo exige. No indica el marco más difícil, sino dónde la empresa está más lejos de lo que ese marco espera. Se mide contando los requisitos sin cobertura de cada uno.

Cuenta los requisitos sin cobertura por marco y escribe el que más acumula.

Responde para continuar

¿Qué marco tiene más requisitos sin cubrir en la tabla? Escribe su nombre tal como aparece.

Ver pista de ayuda

Combina las columnas `marco` y `cobertura` de `requisitos`.

En la tabla de Ladera, un requisito de NIST sobre manejo de incidentes y otro del CCM sobre gestión de incidentes piden en el fondo lo mismo y ninguno tiene cobertura. Cerrarlos con dos controles separados duplica el trabajo y, peor, crea dos evidencias que pueden contradecirse.

Un único control bien definido puede responder a los dos marcos, y la matriz registra la doble correspondencia.

Responde para continuar

Dos marcos piden lo mismo con otras palabras y ninguno tiene cobertura. ¿Qué haces?

Ver pista de ayuda

Una brecha, un control, dos correspondencias.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad