En la era digital actual, la ciberseguridad se ha convertido en una preocupación crucial para organizaciones de todos los tamaños. Para los arquitectos empresariales, desarrollar e implementar marcos de ciberseguridad robustos es esencial para garantizar el cumplimiento de los requisitos regulatorios y salvaguardar la integridad de los sistemas de TI. Según violaciones de datos globalesEn 2024, se registraron más de 35 mil millones de registros conocidos violados hasta el momento en 9,478 incidentes revelados públicamente.
Los arquitectos empresariales utilizan marcos de ciberseguridad para ofrecer un enfoque estructurado para gestionar riesgos, identificar vulnerabilidades y establecer protocolos de respuesta ante incidentes. Entre los marcos de ciberseguridad más populares se encuentran NIST, SABSA, Essential Eight, COBIT y TOGAF.
¿Qué son los marcos de ciberseguridad?
Los marcos de ciberseguridad proporcionan directrices y estándares que ayudan a las organizaciones a gestionar y reducir los riesgos de seguridad. Ofrecen un enfoque sistemático para identificar, proteger, detectar, responder y recuperarse de las ciberamenazas. Estos marcos se centran en políticas y procedimientos de seguridad, controles técnicos, gestión de riesgos, cumplimiento normativo, respuesta a incidentes y adaptación a amenazas emergentes.
¿Cuáles son los marcos de ciberseguridad más populares?
NIST 2.0
El Marco de Ciberseguridad (CSF) del NIST fue desarrollado por el Instituto Nacional de Estándares y Tecnología de EE. UU. La versión 1.0 se lanzó en 2014 y Versión 2.0 a principios de 2024El marco del NIST proporciona un conjunto de directrices y un enfoque flexible y centrado en el riesgo para la ciberseguridad que puede personalizarse para cada empresa específica.
NIST CSF 2.0 está diseñado para ayudar a organizaciones de cualquier tamaño y sector, incluyendo gobierno, salud, finanzas y energía. Gartner estima que más del 50% de las organizaciones ya utilizan NIST. ABACUS herramienta de arquitectura empresarial, NIST CSF 2.0 Está disponible junto con una amplia gama de estándares y marcos.
A continuación hay un ABACUS Panel de control que muestra un CSF del NIST vista del estado actual:

Mira nuestro Guía de 5 minutos para obtener una descripción general del marco de ciberseguridad del NIST.
NIST para arquitectos empresariales y de seguridad
SABSA
SABSA significa Arquitectura de Seguridad Empresarial Aplicada Sherwood. El marco de SABSA ofrece un enfoque estructurado para abordar problemas complejos de seguridad y proporciona orientación para alinear la arquitectura con el valor empresarial. Se integra perfectamente con TOGAF, ArchiMate e ITIL.
Más sobre los beneficios de SABSA
Ocho esenciales
El marco de ciberseguridad Essential Eight fue desarrollado por el Centro Australiano de Ciberseguridad (ACSC). Está diseñado para ayudar a las organizaciones a protegerse contra las ciberamenazas.
Essential Eight ofrece un enfoque simplificado de la ciberseguridad, centrándose en un conjunto específico de medidas preventivas y estrategias de mitigación. Su enfoque específico facilita la implementación y el mantenimiento por parte de las organizaciones. Essential Eight se basa en 8 categorías y 29 controles (mientras que el NIST incluye 108 categorías de estrategias de mitigación y 1,177 controles de seguridad).
Implementación de Essential Eight en su arquitectura empresarial
COBIT
COBIT fue desarrollado por una organización de miembros profesionales ISACA Es uno de los marcos de gestión de TI más utilizados. Ayuda a los profesionales a afrontar los retos que enfrentan al alinear los objetivos de TI con los objetivos empresariales más amplios, garantizando al mismo tiempo una gestión eficiente de riesgos, el cumplimiento normativo y la creación de valor. El marco ofrece una perspectiva holística sobre la gobernanza y la gestión en el ámbito de las TI, ayudando a las organizaciones a equilibrar los riesgos y beneficios relacionados con las TI.
COBIT 2019 está disponible en ABACUS
TOGA 10
El Marco de Arquitectura de Grupo Abierto (TOGAF) es el marco de arquitectura empresarial más utilizado. Proporciona un lenguaje y una metodología comunes para la Arquitectura Empresarial, la Arquitectura de Negocios, la Arquitectura de Sistemas de Información y la Arquitectura Tecnológica. TOGAF incluye conceptos de seguridad en todo su Método de Desarrollo de Arquitectura (ADM)Esto permite a las organizaciones integrar la seguridad en la planificación general de su arquitectura empresarial.
¿Qué marco de ciberseguridad utilizar?
Cada marco de ciberseguridad ofrece fortalezas únicas y se centra en diferentes aspectos de la seguridad y la arquitectura.
La mejor opción dependerá de las necesidades específicas y el nivel de madurez de su organización. Considere factores como las regulaciones del sector, el tamaño de la organización, las prácticas de seguridad existentes y las habilidades y experiencia de su equipo. Pregúntese si una combinación de marcos podría ser el enfoque más eficaz.
Las consideraciones adicionales al seleccionar un marco pueden incluir:
- Alineación con los objetivos de negocio.
- Escalabilidad y adaptabilidad
- Integración con procesos y herramientas existentes
- Nivel de detalle y especificidad
- Soporte y recursos disponibles
Cómo utilizar e implementar marcos de ciberseguridad
Los marcos son populares porque ofrecen plantillas integradas y mejores prácticas que ayudan a las organizaciones a estar mejor posicionadas para responder a las amenazas a la ciberseguridad.
Con ABACUSLos arquitectos pueden seleccionar y personalizar o combinar Estándares, marcos y metamodelos de EA que utilizan comandos simples de “clic derecho” y “arrastrar y soltar”.
Al integrar la ciberseguridad en la arquitectura empresarial, las empresas pueden fortalecer su infraestructura contra las ciberamenazas, reforzando la seguridad general, garantizando la continuidad del negocio y fomentando la confianza de las partes interesadas.
Para obtener más información sobre los marcos de ciberseguridad
Recursos relacionados