CyberGlossary

Cumplimiento y marcos

CIS Controls

También conocido como: CIS Top 18, SANS Top 20 (anterior)

Definición

Conjunto priorizado de salvaguardas de ciberseguridad de buenas prácticas mantenido por el Center for Internet Security para defenderse de los ataques más comunes.

Los CIS Controls son un marco de salvaguardas de ciberseguridad priorizadas desarrollado por la comunidad y publicado por el Center for Internet Security (CIS). La versión 8.1 actual define 18 controles organizados en 153 salvaguardas y tres grupos de implementación (IG1, IG2, IG3) que escalan según el tamaño y el riesgo de la organización. Cubren inventario de activos, configuración segura, gestión de cuentas, protección de datos, respuesta a incidentes, etc. Aunque no son obligatorios por ley, se usan ampliamente como hoja de ruta práctica y están mapeados a numerosas regulaciones y marcos (NIST CSF, ISO/IEC 27001, PCI DSS) para simplificar el cumplimiento multi-marco.

Ejemplos

  • Una pyme adopta las salvaguardas IG1 para crear un programa de seguridad básico.
  • Un proveedor mapea su producto a salvaguardas CIS específicas en materiales de marketing.

Términos relacionados