Pilares del gobierno de seguridad
Documentación de gobierno
Funciones del Core NIST 2.0
Tácticas MITRE ATT&CK
Niveles de madurez CMMI
100

Consiste en identificar, evaluar y mitigar las amenazas que podrían afectar a los activos de la empresa, enfocándose en las consecuencias de negocio. 

Gestión de riesgos

100

Instrucciones detalladas, paso a paso, para realizar una tarea técnica o administrativa.

Procedimiento

100

Entender qué activos tenemos (datos, hardware, software) y qué riesgos los amenazan. No puedes proteger lo que no conoces.

Identificar

100

Asegurarse de no perder el acceso si el sistema se reinicia o se cambian las claves.

Persistencia

100

Los procesos están documentados, estandarizados y aprobados formalmente.

Definido

200

Consiste en administrar de forma eficiente el conocimiento (personas), la infraestructura técnica y los procesos de seguridad.

Gestión de recursos

200

Declaraciones de alto nivel que reflejan la filosofía y metas de la dirección.

Política

200

Volver a la normalidad y restaurar los servicios afectados para que el negocio siga operando.

Recuperar

200

Recopilar información para planificar el ataque (correos, IPs, empleados en LinkedIn).

Reconocimiento

200

Se usan métricas (KPIs) para controlar los procesos de forma cuantitativa.

Medido

300

Consiste en sincronizar la seguridad con la estrategia del negocio para que las soluciones de seguridad apoyen los objetivos de la empresa. 

Alineación estratégica

300

Recomendaciones o consejos para ayudar a los usuarios a cumplir con las normas.

Guía / Directriz


300

Define la estrategia, roles y responsabilidades. Es el pegamento que une la seguridad con la misión de la empresa.

Gobernar

300

Saltar de una computadora a otra dentro de la red para llegar al objetivo

Movimiento lateral


300

Procesos desorganizados, reactivos y dependen de individuos ("héroes").

Inicial (Ad hoc)

400

Consiste en monitorear y reportar mediante métricas (KPIs y KRIs) si los controles y la estrategia están logrando sus metas. 

Medición de desempeño

400

Reglas específicas y uniformes para el uso de hardware, software o configuraciones.

Estándar

400

Implementar las salvaguardas (cifrado, capacitación, muros) para limitar el impacto de un ataque.

Proteger


400

El primer pie dentro de la red (Phishing, explotar una vulnerabilidad en un servidor web).

Acceso inicial


400

Mejora continua basada en datos e IA. Se previenen problemas antes de que ocurran.

Optimizado

500

Consiste en optimizar las inversiones en seguridad para que entreguen los beneficios esperados al costo más eficiente.

Entrega de valor

500

Es una lista de todos los controles del estándar ISO/IEC 27001, indicando cuáles aplicas, cuáles no y por qué

SoA (Statement of Applicability) 

500

Actuar una vez detectado el ataque para contener su efecto.

Responder

500

Intentar obtener permisos de Administrador o "Root" para tener control total.

Escalada de privilegios


500

Hay procesos básicos, pero solo se aplican en proyectos específicos

Gestionado

M
e
n
u