Línea base de seguridad

Una línea base de seguridad mínima: qué estandarizar y cómo verificarla consistentemente.
Publicado:
Admin User
published

Línea base de seguridad

Una línea base de seguridad define los controles mínimos que deben ser válidos en todas partes.

El valor empresarial proviene de la estandarización, verificación y evidencia.

Ver también

Modelo de Referencia de Seguridad y Confianza Guía de Reforzamiento de Seguridad Controles y Evidencia (Seguridad)

Preguntas frecuentes

¿Qué es una línea base de seguridad?
Un conjunto mínimo de controles de seguridad que deben ser válidos en todos los sistemas.

¿Cómo lo aplicamos?
Verificaciones automatizadas, configuraciones estandarizadas y captura de evidencia a través de la disciplina de lanzamiento.

¿Cuál es un anti-patrón común?
Las líneas base existen solo como documentos, no como controles verificados.

¿Cómo medimos el cumplimiento?
Cobertura de verificaciones automatizadas y el % de sistemas que pasan los controles de la línea base.

¿Cuál es la primera mejora?
Seleccione 10 controles principales e implemente la verificación automatizada para los 3 primeros.