BLACKSHIELD

Guía pública

Confianza de seguridad y responsabilidad compartida

Vea qué controles de seguridad administra y qué controles permanecen con su equipo. Audiencia: Arquitectos de seguridad, propietarios de cumplimiento y administradores de plataforma. Tiempo típico de configuración: 10 minutos.

Antes de comenzar

  • Identifique los controles de plataforma que su equipo espera que opere el proveedor.
  • Identificar controles administrados por el cliente (identidad, rotación de claves, alcance del escáner).
  • Asigna los propietarios para la revisión trimestral de control compartido.

Paso a paso

Paso 1

Revisar los controles administrados por BlackShield

Los controles administrados por la plataforma cubren la seguridad del servicio, las operaciones de infraestructura y los procesos de incidentes.

  • Revisar controles de nivel de servicio para cifrado, fortalecimiento de plataforma y monitoreo.
  • UnComprenda cómo se aplican los límites de autorización y aislamiento del espacio de trabajo.
  • Capture la respuesta a incidentes y los límites de propiedad de la gestión de vulnerabilidades.

Paso 2

Revisar los controles administrados por su equipo

Los controles administrados por el cliente suelen ser gobernanza de identidad, higiene de claves y alcance de configuración del escáner.

  • Enforce la asignación de roles con privilegios mínimos y la recertificación de acceso periódica.
  • Rote claves API y secretos relacionados en su programación interna.
  • Esegúrese de que los trabajos de escaneo y las integraciones se dirijan a repositorios, imágenes y cuentas de nube aprobados.

Paso 3

Ooperacionalizar revisiones de control compartido

Ejecute revisiones recurrentes para que las responsabilidades sigan claras a medida que crecen los equipos y las integraciones.

  • Ejecute revisiones trimestrales de higiene secreta y de acceso.
  • Seguimiento de excepciones de control con propietarios, fechas de vencimiento y estado de corrección.
  • Uuse el mismo modelo de propiedad en revisiones, auditorías y renovaciones de proveedores.

Comprobaciones de éxito

  • La matriz de responsabilidad compartida es aprobado por seguridad y operaciones.
  • Opendas de control abiertas tienen propietarios, fechas de vencimiento y seguimiento de seguimiento.
Confianza de seguridad y responsabilidad compartida | Docs de BlackShield