¿Cómo implementar la garantía de ciberseguridad basada en los controles CIS con Versio.io?

¿Cómo puede implementar los controles CIS con Versio.io para mejorar su ciberseguridad?

Asignación de controles CIS a la funcionalidad de Versio.io

En pocas palabrasSolicitar demostraciónIniciar prueba gratuita
 
¿Cómo implementar la garantía de ciberseguridad basada en los controles CIS con Versio.io?El Centro para la Seguridad en Internet (CIS) es una organización sin ánimo de lucro que ofrece soluciones y servicios de ciberseguridad a gobiernos y empresas de todo el mundo. Su misión es ayudar a las organizaciones a reducir el riesgo de sufrir ciberataques y proteger su información confidencial.
Los controles CIS, también conocidos como controles del Centro para la Seguridad en Internet, son un conjunto de mejores prácticas de ciberseguridad que las organizaciones pueden implementar para mejorar su postura de seguridad y reducir el riesgo de ciberataques. Estos controles se organizan en 18 categorías (versión 8), cada una con un conjunto de recomendaciones específicas. La siguiente tabla ilustra qué controles CIS se pueden implementar de manera eficiente con Versio.io:
 
Identificación de control CIS Tema Índice de cobertura de Versio.io Versio.io
oferta de soluciones
1 Inventario y control de los activos de la empresa 100%
  • Inventario de infraestructuras, incluyendo historial y detección de cambios y topología.
  • Soporte para hosts (servidor, estaciones de trabajo, mainframe), plataformas hiperconvergentes, en la nube y de contenedorización, enrutadores/conmutadores de red, firewalls, almacenamientos conectados a la red.
  • Detección de activos desconocidos
2 Inventario y control de activos de software 100%
  • Inventario de la pila de aplicaciones, incluyendo historial y detección de cambios y topología.
  • Soporte para containers, procesos (incluyendo bibliotecas, farmeworks y plugins), servicios, configuraciones, aplicaciones
3 Protección de datos 100%
  • Identificación y clasificación de repositorios de datos sobre la base del inventario de activos y la evaluación de los requisitos de protección.
  • Captura del estado de los datos en forma de activos.
  • Extracción y supervisión de procesos ETL y trabajos por lotes orientados a datos.
4 Configuración segura de los activos y el software de la empresa 100 %
  • Repositorio de contenido de normas de gobernanza basado en CIS
  • Adoptar, definir y verificar las normas de gobernanza.
5 Gestión de cuentas 25%
  • Inventario y detección de cambios en las cuentas de usuario
  • Verificación y supervisión del estado de las cuentas de usuario.
6 Gestión del control de acceso 25%
  • Inventario y detección de cambios en autorizaciones de acceso, roles, grupos y derechos.
  • Verificación y supervisión del estado de las autorizaciones de acceso.
7 Gestión continua de vulnerabilidades 100%
  • Evaluación de lanzamientos, parches y fin de vida útil
  • Detección de vulnerabilidades y exposición de la seguridad informática (CVE)
  • Adoptar, definir y verificar las normas de gobernanza relevantes para la seguridad.
8 Gestión del registro de auditoría 75%
  • Registro de auditoría de configuraciones de sistemas de terceros
  • Inventario de eventos del sistema de terceros
  • Inventario de infraestructura, aplicaciones y pila organizativa.
  • Recuperación de estados de configuración de sistemas de terceros
9 Protecciones para el correo electrónico y el navegador web 0%
  • Sin alcance funcional de la solución Versio.io
10 Defensas contra malware 0%
  • Sin alcance funcional de la solución Versio.io
11 Recuperación de datos 50%
  • Registro de auditoría / inventario de configuraciones de sistemas de terceros
  • Recuperación de estados de configuración de sistemas de terceros
  • Extracción y supervisión de los procesos de recuperación de datos.
12 Gestión de la infraestructura de red 100%
  • Inventario de la infraestructura de red, incluyendo historial y detección de cambios y topología.
  • Soporte para routers/conmutadores de red, firewalls de red, dispositivos de almacenamiento conectados a la red.
  • Verificación y supervisión de los activos de la infraestructura de red (configuración, estado)
  • Evaluación de lanzamientos, parches y fin de vida útil
  • Detección de vulnerabilidades y exposición de la seguridad informática (CVE)
13 Supervisión y defensa de redes 0%
  • Sin alcance funcional de la solución Versio.io
14 Formación en concienciación y habilidades en materia de seguridad 50%
  • Cálculo de los requisitos de protección para cada activo basándose en los análisis de requisitos de protección y las topologías definidas por el cliente.
  • Repositorio de normas de gobernanza para la verificación de configuraciones y estados relevantes para la seguridad.
15 Gestión de proveedores de servicios 0%
  • Nivel de proceso organizativo
16 Seguridad del software de aplicación 100%
  • Evaluación de lanzamientos, parches y fin de vida útil
  • Detección de vulnerabilidades y exposición de la seguridad informática (CVE)
17 Gestión de respuesta ante incidentes 0%
  • Nivel de proceso organizativo
18 Test de penetración 0%
  • Sin alcance funcional de la solución Versio.io
 

Referencias

 

Autor | Abril de 2023


Matthias Scholze
Matthias Scholze
Chief Technology Officer
P:  +49-30-221986-51
LinkedIn

 

We use cookies to ensure that we give you the best experience on our website. Read privacy policies for more information.