Los Controles CIS (anteriormente denominados Controles Críticos de Seguridad del Centro para la Seguridad en Internet para una Defensa Cibernética Eficaz ) son una publicación de directrices de mejores prácticas para la seguridad informática . El proyecto se inició a principios de 2008 en respuesta a las pérdidas extremas de datos sufridas por organizaciones de la base industrial de defensa de EE. UU. [ 1 ] La publicación fue desarrollada inicialmente por el Instituto SANS y publicada como "SANS Top 20". La propiedad se transfirió al Consejo de Ciberseguridad (CCS) en 2013 y posteriormente al Centro para la Seguridad en Internet (CIS) en 2015. CIS publicó la versión 8 de los Controles CIS en 2021. [ 2 ]
Objetivos
Las directrices constan de 18 (originalmente 20) acciones clave, denominadas controles de seguridad críticos (CSC), que las organizaciones deben implementar para bloquear o mitigar ataques conocidos. Los controles están diseñados para que se puedan utilizar principalmente medios automatizados para su implementación, aplicación y supervisión. [ 3 ] Los controles de seguridad ofrecen recomendaciones prácticas y directas para la ciberseguridad, redactadas en un lenguaje fácilmente comprensible para el personal de TI . [ 4 ] Los objetivos de las Directrices de Auditoría de Consenso incluyen:
- Aprovechar la ciberofensiva para informar la ciberdefensa, centrándose en áreas de alto rendimiento.
- Garantizar que las inversiones en seguridad se centren en contrarrestar las amenazas más graves.
- Maximizar el uso de la automatización para aplicar controles de seguridad, eliminando así los errores humanos.
- Utilizar el proceso de consenso para recopilar las mejores ideas [ 5 ]
Plataformas compatibles
Los estándares CIS Benchmarks abarcan una amplia gama de tecnologías, entre las que se incluyen:
- Sistemas operativos : Windows, Linux, macOS
- Servidores : Apache, NGINX , Microsoft IIS
- Plataformas en la nube : AWS, Azure, Google Cloud Platform
- Dispositivos de red : Cisco, Juniper
- Aplicaciones : Microsoft Office , Google Chrome , Mozilla Firefox [ 6 ]
Referencias
- ↑ ""Gilligan Group Inc., Antecedentes y Participantes de CAG"" . Archivado del original el 4 de marzo de 2016 . Consultado el 8 de agosto de 2011 .
- ↑ “Controles Críticos de Seguridad de CIS, Versión 8, página web de CIS, 17 de enero de 2024
- ↑ ""Comprender a las partes interesadas en la tecnología: sus avances y desafíos" por John M. Gilligan, Software Assurance Forum, 4 de noviembre de 2009 (PDF) . Archivado del original (PDF) el 28 de septiembre de 2011. Consultado el 4 de agosto de 2011 .
- ↑ “Directrices de auditoría por consenso: Descripción general” por Lieberman Software Corporation
- ↑ ""Directrices de auditoría consensuadas: Es hora de 'detener la hemorragia'" por John M. Gilligan, 10.º Foro semestral de garantía de software, 12 de marzo de 2009 (PDF) . Archivado del original (PDF) el 28 de mayo de 2010. Consultado el 3 de agosto de 2011 .
- ↑ Vanney, Ivan (2 de julio de 2024). "¿Qué son los CIS Benchmarks?" . Linux.Lat . Consultado el 3 de julio de 2024 .
- Privacidad de la información
- Cumplimiento de la seguridad