01
Acceso y aislamiento
El acceso se limita por función y necesidad operativa. Las cargas de trabajo de los clientes se separan según la arquitectura del servicio.
Las credenciales y las operaciones privilegiadas se gestionan como controles sensibles, con trazabilidad siempre que la plataforma subyacente lo permita.
- Acceso basado en roles
- Separación de cargas de trabajo
- Conexiones cifradas
02
Mantenimiento y observabilidad
Los sistemas requieren actualizaciones, comprobaciones de estado y capacidad disponible para seguir siendo fiables.
El mantenimiento se prioriza según el riesgo y la compatibilidad, mientras que la supervisión ayuda a detectar la degradación del servicio antes de que se convierta en un incidente mayor.
- Proceso de actualización de seguridad
- Comprobaciones de disponibilidad y recursos
- Cambios operativos controlados
03
Copias de seguridad y respuesta a incidentes
Las políticas de copias de seguridad se adaptan al servicio y solo son valiosas cuando existe una vía de recuperación.
Cuando ocurre un incidente, la prioridad es contenerlo, restaurarlo y comunicar con claridad basándose en información verificada.
- Opciones de retención
- Procedimientos de recuperación
- Triage y comunicación de incidentes