El **CISA** es el estándar para profesionales de auditoría, control y seguridad de sistemas de información. Valida su experiencia para auditar, controlar, monitorear y evaluar la tecnología de la información y los sistemas comerciales de una organización.
Respuesta : Autenticación multifactor (MFA) que combina algo que el usuario sabe (contraseña) y algo que el usuario tiene (token físico o móvil).
La autenticación multifactor (MFA) es una piedra angular de la seguridad moderna. Combina dos o más factores de autenticación (conocimiento, posesión, inherencia) para verificar la identidad de un usuario, reduciendo drásticamente el riesgo de acceso no autorizado.
Respuesta : Pérdida de datos irrecuperable si ocurre un desastre que afecte la ubicación física.
La estrategia de respaldo y recuperación es vital para la continuidad del negocio. Las copias de seguridad deben almacenarse en una ubicación geográfica separada (fuera del sitio) para garantizar la disponibilidad de los datos en caso de un desastre local.
Respuesta : Utilizar roles y políticas de IAM (Identity and Access Management) con privilegios mínimos.
La segregación de funciones es un control interno crítico para prevenir fraudes y errores. En la nube, esto se logra mediante la configuración cuidadosa de los servicios de gestión de identidad y acceso (IAM), asignando roles y permisos específicos que limitan las acciones que cada usuario o grupo puede realizar.
Respuesta : Identificar, evaluar y responder a los riesgos que podrían afectar los objetivos de la organización.
La gestión de riesgos es un proceso continuo que implica identificar amenazas y vulnerabilidades, evaluar su impacto potencial y probabilidad, y desarrollar estrategias para tratarlos. El objetivo es mantener los riesgos dentro de límites aceptables para la organización.
Respuesta : Metodologías Ágiles (Agile Methodologies), como Scrum.
Las metodologías ágiles, como Scrum y Kanban, han ganado popularidad por su flexibilidad y enfoque en la entrega rápida de valor. Permiten a los equipos adaptarse a los cambios y responder a las necesidades del cliente de manera más efectiva que los modelos tradicionales.