04 / CIBERSEGURIDAD
La seguridad debe formar parte de la arquitectura, no agregarse al final.
Integramos seguridad en aplicaciones, identidades, datos, redes, infraestructura y continuidad desde el diseño.
- 01IDENTITY
- 02APPLICATION
- 03DATA
- 04NETWORK
- 05INFRASTRUCTURE
- 06CONTINUITY
02 / CONTEXTO
La seguridad no es una capa aislada.
La protección de una operación depende de cómo se identifican los usuarios, cómo se construyen las aplicaciones, cómo circulan los datos y cómo se recupera el servicio.
03 / CAPACIDADES
Controles distribuidos en la arquitectura.
- 01Seguridad de aplicaciones
- 02Identidades y permisos
- 03Seguridad de infraestructura y red
- 04Hardening
- 05Backup y recuperación
- 06Continuidad operativa
04 / ARQUITECTURA
Seguridad de extremo a extremo.
Las capas representan una forma de revisar la arquitectura; no son una certificación ni un claim de cumplimiento.
- 01IDENTITY
- 02APPLICATION
- 03DATA
- 04NETWORK
- 05INFRASTRUCTURE
- 06CONTINUITY
05 / ENTREGA
De riesgo técnico a control operativo.
La seguridad se revisa junto con los flujos, las dependencias y las responsabilidades del sistema.
- 01Context
- 02Assess
- 03Design
- 04Harden
- 05Test
- 06Document
- 07Monitor
- 08Recover
