Los 18 Controles CIS: La Base para una Ciberseguridad Efectiva

En un mundo donde las amenazas digitales evolucionan constantemente, los Controles Críticos de Seguridad del CIS (Center for Internet Security) se han convertido en una referencia global para fortalecer la postura de ciberseguridad de cualquier organización.

Los controles se puededn clasificar en las siguientes categorias:

  • Preventivos
    • Buscan evitar que ocurra un incidente (ej. control de accesos, configuración segura).
  • Detectivos
    • Permiten identificar y monitorear incidentes o anomalías (ej. logging, monitoreo de red).
  • Correctivos
    • Buscan restaurar o mitigar tras un incidente (ej. recuperación de datos, respuesta a incidentes

Controles CIS (Center for Internet Security) – Versión 8

  1. Inventario y Control de Activos de Empresa.
  2. Inventario y Control de Activos de Software.
  3. Protección de Datos.
  4. Configuración Segura de Activos y Software Empresarial.
  5. Gestión de Cuentas.
  6. Gestión de Acceso.
  7. Gestión Continua de Vulnerabilidades.
  8. Gestión de Auditoría y Registro (Logging).
  9. Protección del Correo Electrónico y Navegación Web.
  10. Defensas contra Malware.
  11. Recuperación de Datos.
  12. Gestión de Infraestructura de Red.
  13. Monitoreo y Defensa de la Red.
  14. Concienciación y Capacitación en Seguridad.
  15. Gestión de Proveedores de Servicios (Service Providers).
  16. Seguridad de Aplicaciones.
  17. Respuesta ante Incidentes.
  18. Pruebas de Penetración.

Vea la infografía a continuación para una visión general.

Version 8 de los Controles CIS