Diferenciando entre la Delegación de Tareas y la Rendición de Cuentas Inalienable.
Retiene siempre:
Recibe por delegación:
El material de estudio destaca que la gestión de terceros requiere que los contratistas se sometan por contrato a las políticas de seguridad de la empresa.
La ejecución de tareas técnicas, el monitoreo 24/7 y el mantenimiento de sistemas pueden delegarse a un proveedor (MSSP).
Se gestiona mediante SLA.
A través de ciberseguros, se puede transferir parte del impacto económico derivado de una brecha.
Se gestiona mediante pólizas.
La organización dueña de los datos sigue siendo la responsable primaria ante reguladores y la ley.
El cumplimiento es inalienable.
Si el tercero falla, es tu nombre el que aparece en titulares. La confianza no se asegura.
Daño crítico residual.
Garantizar que se sometan por contrato a las políticas de seguridad internas.
Aplicar el Mínimo Privilegio: acceso restringido solo a lo necesario.
Exigir demostración de cumplimiento con marcos como PCI DSS o ISO 27001.