Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

NIST CSF: proteger y detectar

5 tareas · 38 min · Principiante

El Marco de Ciberseguridad del NIST, en su versión 2.0, organiza los resultados de seguridad en seis funciones: gobernar, identificar, proteger, detectar, responder y recuperar. No es una norma certificable: se usa para describir dónde está una organización y dónde quiere estar. Aquí lees el perfil de Aseguradora Cumbres del Sinú para dos funciones, proteger y detectar, con sus iniciativas y su cobertura de monitoreo, a 15 de junio de 2028. Es evidencia ficticia.

0 de 5 · 0%

Objetivo de la sala

El Marco de Ciberseguridad del NIST, en su versión 2.0, organiza los resultados de seguridad en seis funciones: gobernar, identificar, proteger, detectar, responder y recuperar. No es una norma certificable: se usa para describir dónde está una organización y dónde quiere estar. Aquí lees el perfil de Aseguradora Cumbres del Sinú para dos funciones, proteger y detectar, con sus iniciativas y su cobertura de monitoreo, a 15 de junio de 2028. Es evidencia ficticia.

Las subcategorías del marco se identifican con función, categoría y número. La función proteger agrupa la categoría de resiliencia de la infraestructura tecnológica (PR.IR), cuya subcategoría PR.IR-01 pide que las redes y los entornos estén protegidos del acceso y uso lógico no autorizados; la segmentación de redes es uno de sus ejemplos de implementación. La función detectar agrupa el monitoreo continuo (DE.CM) y el análisis de eventos adversos (DE.AE); DE.CM-01 trata del monitoreo de las redes y de sus servicios para encontrar eventos potencialmente adversos.

Responde para continuar

¿A qué función del marco pertenece la categoría PR.IR, con la protección lógica de redes y entornos?

Ver pista de ayuda

El prefijo de la subcategoría delata la función.

Un perfil del marco compara el estado actual con el objetivo. La diferencia por subcategoría ordena el trabajo: no todo se cierra a la vez. La escala del perfil de esta empresa va de 0 a 4 y es propia; no son los niveles de implementación del marco.

Consulta perfil, resta el nivel actual del objetivo en cada fila y busca la mayor diferencia.

Responde para continuar

¿Qué subcategoría tiene la mayor brecha entre el nivel actual y el objetivo? Escribe su identificador.

Una brecha sin una iniciativa que la cierre es un deseo; una iniciativa sin responsable es casi lo mismo. Para el auditor, cada compromiso debe tener un nombre y una fecha.

Consulta iniciativas y busca la que no tiene responsable.

Responde para continuar

¿Qué iniciativa no tiene responsable asignado? Escribe su id.

Detectar exige mirar. Cada segmento cuyas alertas no llegan al sistema de monitoreo es una zona donde un evento adverso pasaría sin ser visto. Para medir la cobertura se cuentan los segmentos sin monitoreo.

Consulta cobertura_de_monitoreo y cuenta cuántos segmentos no los vigila nadie.

Responde para continuar

¿Cuántos segmentos no están monitoreados por ningún sistema? Escribe solo el número.

En la tabla de cobertura, los segmentos no monitoreados muestran cero alertas. Esa cifra puede leerse como «no pasa nada», pero también como «nadie está mirando». Para decidir cuál, hay que saber primero si el segmento está dentro del alcance del monitoreo.

Responde para continuar

Un segmento sin monitoreo muestra cero alertas en 30 días. ¿Cómo se interpreta ese dato?

Ver pista de ayuda

Para que haya cero alertas, alguien tendría que estar mirando.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad