Reducir la brecha de seguridad del SaaS: Presentación del marco SSCF

Lectura de

La adopción generalizada del software como servicio (SaaS) ha transformado las operaciones empresariales, al tiempo que ha introducido nuevas capas de complejidad en la seguridad.

Los cuestionarios tradicionales suelen pasar por alto cuestiones clave: los límites de identidad, las conexiones entre aplicaciones y la desviación de la configuración. La mayoría de los procesos existentes de gestión de riesgos de terceros suelen centrarse en los controles organizativos generales de un proveedor, pasando por alto las características de seguridad de los propios productos SaaS. Esto ha dejado a muchas empresas vulnerables a configuraciones erróneas, controles de acceso incoherentes y respuesta fragmentada a los incidentes.

La Cloud Security Alliance (CSA) ha presentado el Marco de Capacidades de Seguridad SaaS (SSCF) v1.0, una referencia mundial diseñada para ayudar a las organizaciones a evaluar y mejorar su madurez de seguridad SaaS. El marco aborda la brecha existente entre las evaluaciones organizativas y la seguridad a nivel de producto, definiendo las capacidades estandarizadas que las aplicaciones SaaS deben ofrecer y los clientes deben esperar.

 

Qué incluye el marco

El SSCF proporciona un modelo de madurez estructurado en seis dominios básicos de seguridad, cada uno con controles definidos que las organizaciones pueden implantar y evaluar. Estos dominios sirven de base para la evaluación comparativa y la mejora de las prácticas de seguridad SaaS:

  1. Control de cambios y gestión de la configuración
  2. Gestión del Ciclo de Vida de la Seguridad y Privacidad de los Datos
  3. Gestión de Identidades y Accesos
  4. Interoperabilidad y portabilidad
  5. Registro y supervisión
  6. Gestión de incidentes de seguridad, descubrimiento electrónico e investigación forense en la nube

Cada dominio incluye controles básicos diseñados para ser procesables y escalables tanto en empresas emergentes como en grandes corporaciones. El marco pretende complementar, no sustituir, normas más amplias como SOC 2 e ISO 27001, ofreciendo una visión más detallada de las características de seguridad de las aplicaciones SaaS.

 

Poner en práctica el marco con confianza

Kaufman Rossin ayuda a las organizaciones a evaluar, alinear y avanzar en su postura de seguridad SaaS utilizando el SSCF como marco práctico. Nuestro equipo trabaja con líderes tecnológicos, profesionales de la seguridad y el cumplimiento y partes interesadas en los riesgos de los proveedores para:

  • Evaluar los controles de seguridad SaaS actuales con respecto a las normas SSCF
  • Señala dónde faltan elementos de seguridad o hay que mejorarlos
  • Desarrollar hojas de ruta de implantación adaptadas para reforzar los controles y reducir el riesgo
  • Integrar los requisitos del SSCF en los procesos de incorporación de proveedores y de gestión de riesgos de terceros.

Este apoyo es especialmente valioso para las empresas de tecnología financiera, en las que demostrar sólidos controles de seguridad SaaS es fundamental para generar confianza, apoyar el cumplimiento y acelerar la adopción por parte de las empresas. Tanto si estás ampliando una plataforma segura como revisando tu cartera de SaaS, podemos ayudarte a convertir las directrices del SSCF en acciones significativas.

Ponte en contacto con un miembro del equipo de Servicios de Asesoramiento sobre Riesgos de Kaufman Rossin para obtener más información sobre el Marco de Capacidades de Seguridad SaaS y sobre cómo podemos ayudar a tu organización a evaluar y mejorar su postura de seguridad SaaS.


Daniel Rosenberg, CISA, CPA, Ciberseguridad y Cumplimiento Director en Kaufman Rossin, una de las 50 principales firmas de contabilidad y asesoría de EE. UU.

Please correct the following errors:

    Deje una Respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Respetamos su información personal. Por favor revise nuestra Política de Privacidad para más detalles.