NIST SP 800-53 Rev. 5 - AWS Audit Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

NIST SP 800-53 Rev. 5

AWS Audit Manager proporciona un marco prediseñado que es compatible con el NIST 800-53 Rev 5: Security and Privacy Controls for Information Systems and Organizations.

nota

¿Qué es el NIST SP 800-53?

El Instituto Nacional de Estándares y Tecnología (National Institute of Standards and Technology, NIST) se fundó en 1901 y ahora forma parte del Departamento de Comercio de los Estados Unidos. El NIST es uno de los laboratorios de ciencias físicas más antiguos de los Estados Unidos. El Congreso de los Estados Unidos creó la agencia para mejorar lo que en ese momento era una infraestructura de medición de segunda categoría. Las infraestructuras constituían un importante desafío para la competitividad industrial de Estados Unidos, que se había quedado rezagada con respecto a otras potencias económicas como el Reino Unido y Alemania.

Los controles de seguridad del NIST SP 800-53 se aplican generalmente a los sistemas de información federales de EE. UU. Por lo general, se trata de sistemas que deben pasar por un proceso formal de evaluación y autorización. Este proceso garantiza una protección suficiente de la confidencialidad, la integridad y la disponibilidad de la información y los sistemas de información. Esto se basa en la categoría de seguridad y el nivel de impacto del sistema (bajo, moderado o alto), así como en la determinación del riesgo. Los controles de seguridad se seleccionan del catálogo de controles de seguridad de NIST SP 800-53 y el sistema se evalúa con respecto a los requisitos de estos controles de seguridad.

El marco NIST SP 800-53 representa los controles de seguridad y los procedimientos de evaluación asociados que se definen en los controles de seguridad recomendados para Federal Information Systems and Organizations del NIST SP 800-53, revisión 5. Para cualquier discrepancia que se observe en el contenido entre este marco del NIST SP 800-53 y la última publicación especial del NIST SP 800-53, revisión 5, consulte los documentos oficiales publicados que están disponibles en el Centro de Recursos de Seguridad Informática del NIST.

Uso de este marco

Puede utilizar el marco NIST SP 800-53 como ayuda para prepararse para las auditorías. Este marco incluye una colección prediseñada de controles con descripciones y procedimientos de prueba. Estos controles se agrupan en conjuntos de controles según los requisitos del NIST. También puede personalizar este marco y sus controles para respaldar las auditorías internas con requisitos específicos.

Si utiliza el marco como punto de partida, puede crear una evaluación de Audit Manager y empezar a recopilar pruebas relevantes para su auditoría. Tras crear una evaluación, Audit Manager comienza a evaluar sus AWS recursos. Lo hace basándose en los controles que se definen en el marco NIST SP 800-53. Cuando llegue el momento de realizar una auditoría, usted (o la persona que designe) puede revisar las pruebas que recopiló Audit Manager. Además, puede examinar las carpetas de las pruebas en la evaluación y seleccionar qué pruebas desea incluir en su informe de evaluación. O bien, si ha activado el buscador de pruebas, puede buscar pruebas específicas y exportarlas en formato CSV, o crear un informe de evaluación a partir de los resultados de la búsqueda. En cualquier caso, puede utilizar este informe de evaluación para demostrar que sus controles funcionan según lo previsto.

Los detalles del marco son los siguientes:

Nombre del marco en AWS Audit Manager Número de controles automatizados Número de controles manuales Número de conjuntos de control

NIST 800-53 Rev 5: Controles de seguridad y privacidad para sistemas de información y organizaciones

634 373 20
sugerencia

Para revisar las AWS Config reglas que se utilizan como mapeos de fuentes de datos en este marco estándar, descargue el ConfigDataSourceMappingsarchivo AuditManager _ _NIST-800-53-Rev-5.zip.

Los controles de este AWS Audit Manager marco no pretenden verificar si sus sistemas cumplen con el estándar NIST. Además, no pueden garantizar que pases una auditoría del NIST. AWS Audit Manager no comprueba automáticamente los controles procedimentales que requieren la recopilación manual de pruebas.

Puede encontrar este marco en la pestaña Marcos estándar de la biblioteca de marcos de Audit Manager.

Siguientes pasos

Para obtener instrucciones sobre cómo crear una evaluación mediante el uso de este marco, consulte Crear una evaluación en AWS Audit Manager.

Para obtener instrucciones sobre cómo personalizar este marco para que se adapte a sus requisitos específicos, consulteHacer una copia editable de un marco existente en AWS Audit Manager.

Recursos adicionales de