Framework for Improving Critical Infrastructure Cybersecurity, Version 1.1 (Spanish translation)

Kevin Stine, Matthew Barrett · 2022

Nota para los lectores sobre la actualizaciónLa Versión 1.1 de este Marco de seguridad cibernética refina, aclara y mejora la Versión 1.0 que se emitió en febrero de 2014.Incorpora los comentarios recibidos en los dos borradores de la Versión 1.1.La intención es que la Versión 1.1 sea implementada por los usuarios nuevos y actuales del Marco de Ciberseguridad.Los usuarios actuales deberían poder implementar la Versión 1.1 con interrupción mínima o sin interrupción alguna; la compatibilidad con la Versión 1.0 ha sido un objetivo explícito.La siguiente tabla resume los cambios realizados entre la Versión 1.0 y 1.1.Tabla NTR-1: Resumen de cambios entre la Versión 1.0 y Versión 1.1 del Marco Actualización Descripción de la actualización Se aclaró que los términos como "cumplimiento" pueden ser confusos y que pueden significar algo muy distinto para las diversas partes interesadas del Marco.Añadimos claridad que el Marco tiene utilidad como estructura y lenguaje para organizar y expresar el cumplimiento de los requisitos de seguridad cibernética de una organización.Sin embargo, la variedad de formas en que una organización puede utilizar el Marco significa que frases como "cumplimiento del Marco" pueden ser confusas.Una nueva sección sobre autoevaluación Se agregó la Sección 4.0 Autoevaluación del riesgo de seguridad cibernética con el Marco para explicar cómo las organizaciones pueden utilizar el Marco para comprender y evaluar su riesgo de seguridad cibernética, incluido el uso de mediciones.Se expandió la explicación sobre el uso del Marco para fines de gestión de riesgo de la cadena de suministro cibernético Se expandió la Sección 3.3 Comunicación de requisitos de seguridad cibernética a las partes interesadas ayuda a los usuarios a comprender mejor la Gestión de riesgo de la cadena de suministro cibernética (SCRM), mientras que una nueva sección 3.4 Decisiones de compra destaca el uso del Marco para comprender el riesgo asociado con productos y servicios empresariales.Se agregó criterios adicionales SCRM cibernético a los Niveles de Implementación.Finalmente, se agregó una categoría de gestión de riesgo de la cadena de suministro, que incluye varias subcategorías, al Núcleo del Marco.Refinamientos para una mejor explicación de autenticación, autorización y prueba de identidad El lenguaje de la categoría de control de acceso se ha perfeccionado para considerar mejor la autenticación, la autorización y la prueba de identidad.Esto incluyó agregar unas subcategorías para la autenticación y la prueba de identidad.Además, la categoría ha cambiado de nombre a Gestión de Identidad y Control de Acceso (PR.AC) para representar mejor el alcance de la categoría y subcategorías correspondientes.Mejor explicación de la relación entre Niveles de Implementación y Perfiles Se agregó lenguaje a la Sección 3.2.Establecimiento o mejora de un programa de seguridad cibernética sobre el uso de los Niveles del Marco para la implementación del Marco.Se agregó lenguaje a los Niveles del Marco para reflejar la integración de las consideraciones del Marco dentro de los

Read the paper · More papers on PaperTik