¿Cuál es el modelo común de seguridad de la información utilizado en las empresas?

Sin embargo, no entendí completamente la pregunta, haré todo lo posible para responder en general.

Por lo general, existen varias estrategias sobre cómo una empresa implementa la seguridad de la información: el enfoque perfecto es alinear los objetivos de seguridad de la información con los objetivos del negocio. Por lo general, la seguridad de la información se puede agrupar en 5 capas interconectadas: controles de red, antivirus, reputación, análisis de comportamiento, detección y remediación. Referencia Sans [1]

Estas 5 capas están relacionadas con la Protección, Detección y Remediación de eventos de seguridad. Por lo general, es una mala práctica señalar una capa en particular como importante y dar otra menos importancia: todas las capas deben actuar juntas.

Espero que esto haya sido útil.

Notas al pie

[1] https://www.google.de/url?sa=t&s…