CISM - Arquitectura de Seguridad
Dominio 3: Gestión del Programa

Capas de la Arquitectura de Seguridad

Alineación estratégica: Del negocio a la configuración técnica.

Enfoque Top-Down
Meta Trazabilidad

¿Qué es la Arquitectura?

Es el diseño estructural que permite que los controles de seguridad se alineen con los objetivos del negocio. Cada capa traduce una necesidad estratégica en una realidad técnica.

Nota de Examen (CISM):

"La arquitectura debe ser impulsada por el negocio. Diseñar desde el componente hacia arriba es un error que genera tecnología sin propósito."

Conceptos Esenciales para el Profesional

Abstracción

Capacidad de ocultar detalles técnicos complejos para centrarse en requisitos de negocio. Vital para hablar con la junta.

Defensa en Profundidad

Si un control en la capa de Componente falla, las capas Lógica o Física deben mitigar el impacto.

Marcos (SABSA/TOGAF)

Permiten que la arquitectura sea consistente, repetible y, sobre todo, auditable por terceros.

Arquitectura de Seguridad • Guía de Estudio CISM 2026