¿Cuáles son los cinco principales controles de seguridad clave actualmente en funcionamiento en su organización? ¿Cómo evitan las infracciones de la seguridad de TI?

A continuación se incluye una lista de los 20 controles de seguridad de TI.

  1. Inventario de hardware autorizado y no autorizado.
  2. Monitoreo y control de cuentas inactivas
  3. Defensas antimalware
  4. Limitación y Control de Puertos, Protocolos y Servicios
  5. Control de dispositivo inalámbrico
  6. Protección de fuga de datos
  7. Ingeniería de red segura
  8. Ejercicios del equipo rojo
  9. Capacidad de respuesta a incidentes
  10. Copia de seguridad de datos asegurada
  11. Evaluación de habilidades de seguridad y capacitación para llenar vacíos
  12. Inventario de software autorizado y no autorizado.
  13. Configuraciones seguras para hardware y software para las que están disponibles tales configuraciones.
  14. Configuraciones seguras de dispositivos de red como cortafuegos y enrutadores.
  15. Defensa de límites
  16. Mantenimiento y análisis de registros completos de auditoría de seguridad
  17. Seguridad de software de aplicación
  18. Uso controlado de privilegios administrativos
  19. Acceso controlado basado en la necesidad de saber
  20. Pruebas continuas de vulnerabilidad y remediación

Para más detalles, esta comunidad será útil: Administración de riesgos de Opsfolio