Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El NIST publica una guía rápida sobre ciberseguridad, riesgo y gestión de personal


El Instituto Nacional de Estándares y Tecnología (NIST) ha publicado el NIST SP 1308, la "Guía de Inicio Rápido sobre Ciberseguridad, Gestión de Riesgos Empresariales y Gestión de la Fuerza Laboral". Publicado en marzo de 2026, este documento estratégico ofrece una metodología estructurada para integrar la gestión de riesgos de ciberseguridad (CSRM) en estrategias más amplias de gestión de riesgos empresariales (ERM). 





El Instituto Nacional de Estándares y Tecnología (NIST) ha publicado el NIST SP 1308, la “Guía de Inicio Rápido sobre Ciberseguridad, Gestión de Riesgos Empresariales y Gestión de la Fuerza Laboral”.

Publicada en marzo de 2026, este documento estratégico ofrece una metodología estructurada para integrar la gestión de riesgos de ciberseguridad (CSRM) en estrategias más amplias de gestión de riesgos empresariales (ERM).


 

La guía hace hincapié en la planificación de la fuerza laboral para abordar la urgente necesidad de adaptar los recursos humanos de manera ágil y defenderse contra las amenazas cibernéticas en rápida evolución.

Unificación de Marcos de Seguridad Fundamentales

La guía de inicio rápido integra tres recursos fundamentales del NIST para establecer un proceso holístico de gestión de riesgos empresariales centrado en la fuerza laboral.

Las organizaciones aprovechan el Marco de Ciberseguridad (CSF) 2.0 para definir resultados de seguridad, junto con el Marco NICE para identificar las competencias técnicas requeridas por el personal.

Al combinar estas herramientas con las plantillas de gobernanza del NIST IR 8286, los líderes pueden romper silos y tomar decisiones informadas sobre contratación, capacitación y asignación de recursos.

Para poner en práctica esta integración, el NIST describe un ciclo de implementación que se centra en definir un perfil organizacional integral del CSF.

Los interesados inician esta fase realizando un análisis de impacto empresarial para identificar activos de alto valor y alinear los riesgos críticos de seguridad con la misión de la empresa.

Equipos multifuncionales recopilan inteligencia esencial, incluyendo declaraciones de apetito de riesgo, requisitos regulatorios e inventarios completos de las habilidades existentes en la fuerza laboral.

Las organizaciones generan perfiles actuales y objetivos para mapear visualmente su postura de seguridad existente frente a los objetivos a largo plazo deseados.

Este mapeo comparativo permite un análisis exhaustivo de brechas, en el que los responsables de riesgo designados evalúan vulnerabilidades específicas y determinan si los equipos internos poseen las competencias necesarias para abordarlas.

Los interesados ejecutan luego un plan de acción priorizado para mitigar estas exposiciones mediante intervenciones específicas en recursos humanos y mejoras de seguridad.

Abordar las Vulnerabilidades de la Fuerza Laboral

Cuando las capacidades internas no cumplen con los requisitos de seguridad objetivo, las organizaciones deben implementar intervenciones decisivas para cerrar las brechas de talento identificadas.

Los equipos de seguridad pueden responder reclutando nuevo talento, reforzando al personal existente mediante contratación de terceros o lanzando programas internos de desarrollo.

Si la expansión de la fuerza laboral resulta imposible, los líderes deben ajustar la estrategia general cambiando la respuesta al riesgo para evitarlo, transferirlo o aceptarlo por completo.

Dado que los entornos de amenazas modernos son altamente dinámicos, la guía del NIST exige un ciclo continuo de gestión, evaluación y ajuste de las estrategias aplicadas.

Equipos multifuncionales, que incluyen personal financiero y profesionales de seguridad, deben monitorear continuamente las respuestas al riesgo para garantizar que los controles técnicos se mantengan consistentes en toda la organización.

Si alguna intervención planificada en la fuerza laboral tiene un rendimiento inferior, las organizaciones deben pivotar rápidamente explorando reasignaciones alternativas de personal o modificando el tratamiento del riesgo.



Fuentes:
https://cybersecuritynews.com/nist-releases-new-quick-start-guide/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.