Calendario de Eventos Operativos

Actividades de salvaguardas recurrentes de 12 meses mapeadas por frecuencia. Haga clic en cualquier mes o dia para ver las actividades programadas en detalle.

No hay actividades programadas para este día.

Más actividades continuas diarias/semanales

Tipos de Actividad

Revisión Escaneo Prueba Capacitacion Evaluación Actualización

Marzo

23
Control 3: Protección de Datos
3.1

Establecer y Mantener un Proceso de Gestión de Datos

Revisión · Anual
3.10

Cifrar Datos Sensibles en Tránsito

Revisión · Anual
3.11

Cifrar Datos Sensibles en Reposo

Revisión · Anual
3.12

Segmentar el Procesamiento y Almacenamiento de Datos según su Sensibilidad

Revisión · Anual
3.13

Implementar una Solución de Prevención de Pérdida de Datos

Revisión · Anual
3.14

Registrar el Acceso a Datos Sensibles

Revisión · Anual
3.2

Establecer y Mantener un Inventario de Datos

Revisión · Anual
3.3

Configurar Listas de Control de Acceso a Datos

Revisión · Anual
3.4

Aplicar Retención de Datos

Revisión · Anual
3.5

Eliminar Datos de Forma Segura

Revisión · Anual
3.6

Cifrar Datos en Dispositivos de Usuario Final

Revisión · Anual
3.7

Establecer y Mantener un Esquema de Clasificación de Datos

Revisión · Anual
3.8

Documentar Flujos de Datos

Revisión · Anual
3.9

Cifrar Datos en Medios Extraíbles

Revisión · Anual
Control 14: Capacitación en Conciencia y Habilidades de Seguridad
14.1

Establecer y Mantener un Programa de Concientización en Seguridad

Revisión · Anual
14.2

Capacitar al Personal para Reconocer Ataques de Ingeniería Social

Revisión · Anual
14.3

Capacitar al Personal en Mejores Prácticas de Autenticación

Revisión · Anual
14.4

Capacitar al Personal en Mejores Prácticas de Manejo de Datos

Revisión · Anual
14.5

Capacitar al Personal sobre Causas de Exposición No Intencional de Datos

Revisión · Anual
14.6

Capacitar al Personal en Reconocer y Reportar Incidentes de Seguridad

Revisión · Anual
14.7

Capacitar al Personal en Cómo Identificar y Reportar si sus Activos Empresariales Carecen de Actualizaciones de Seguridad

Revisión · Anual
14.8

Capacitar al Personal sobre los Peligros de Conectarse y Transmitir Datos Empresariales por Redes Inseguras

Revisión · Anual
14.9

Realizar Capacitación en Concientización y Habilidades de Seguridad Específica por Rol

Revisión · Anual

Septiembre

18
Control 9: Protecciones de Correo Electrónico y Navegador Web
9.1

Asegurar el Uso de Solo Navegadores y Clientes de Correo Totalmente Soportados

Revisión · Anual
9.2

Usar Servicios de Filtrado DNS

Revisión · Anual
9.3

Mantener y Aplicar Filtros de URL Basados en Red

Revisión · Anual
9.4

Restringir Extensiones Innecesarias o No Autorizadas de Navegador y Cliente de Correo

Revisión · Anual
9.5

Implementar DMARC

Revisión · Anual
9.6

Bloquear Tipos de Archivo Innecesarios

Revisión · Anual
9.7

Implementar y Mantener Protecciones Antimalware en el Servidor de Correo

Escaneo · Anual
Control 13: Monitoreo y Defensa de Red
13.1

Centralizar las Alertas de Eventos de Seguridad

Revisión · Anual
13.10

Realizar Filtrado en la Capa de Aplicación

Revisión · Anual
13.11

Ajustar Umbrales de Alertas de Eventos de Seguridad

Revisión · Mensual
13.2

Implementar una Solución de Detección de Intrusiones Basada en Host

Revisión · Anual
13.3

Implementar una Solución de Detección de Intrusiones de Red

Revisión · Anual
13.4

Realizar Filtrado de Tráfico entre Segmentos de Red

Revisión · Anual
13.5

Gestionar el Control de Acceso para Activos Remotos

Revisión · Anual
13.6

Recopilar Registros de Flujo de Tráfico de Red

Revisión · Anual
13.7

Implementar una Solución de Prevención de Intrusiones Basada en Host

Revisión · Anual
13.8

Implementar una Solución de Prevención de Intrusiones de Red

Revisión · Anual
13.9

Implementar Control de Acceso a Nivel de Puerto

Revisión · Anual
Nota de diciembre: Además de las actividades programadas, diciembre debe incluir la revisión de fin de año de todos los dominios de control, certificaciones anuales de políticas y planificacion para el proximo ciclo operativo.