CyberGlossary

Defensa y operaciones

Controles de seguridad

También conocido como: Salvaguardas, Contramedidas

Definición

Salvaguardas o contramedidas —técnicas, administrativas o físicas— para prevenir, detectar o responder a amenazas sobre los activos de información.

Los controles de seguridad son los bloques de un programa de defensa. Se clasifican habitualmente por función (preventivos, detectivos, correctivos, disuasorios, compensatorios, de recuperación) y por tipo (administrativos como políticas, técnicos como firewalls y EDR, físicos como cerraduras y tarjetas). Marcos como NIST SP 800-53, ISO/IEC 27001/27002 y CIS Controls ofrecen catálogos que las organizaciones seleccionan y adaptan según el riesgo y la regulación. Los programas eficaces mapean controles a amenazas y activos, miden su eficacia operativa y evolucionan el catálogo conforme cambian el entorno y el panorama de amenazas.

Ejemplos

  • Combinar MFA (preventivo), detección SIEM (detectivo) y runbooks de IR (correctivo) frente al abuso de credenciales.
  • Aplicar controles compensatorios como aislamiento de red cuando un sistema heredado no puede parchearse.

Términos relacionados