Mapas de controles
Una tabla de mapeo en tiempo real que conecta controles SMB1001 con las políticas, procedimientos y directrices de Abilay — convirtiendo un estándar cibernético complejo en una referencia práctica y fácil de navegar.
SMB1001 niveles son acumulativos: un control mostrado desde el Nivel 1 también se aplica en niveles superiores.
| Control ID Aplica desde | Requisito | P01 P | P02 P | P03 P | P04 P | P05 P | P06 P | PR01 P | PR02 P | PR03 P | PR05 P | G01 D | G02 D | G03 D |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ▼ Gestión tecnológica 7 Controles | ||||||||||||||
1.1.0.0 / 1.1.1.0 De SMB1001 Nivel 1 | Contrata a un especialista en soporte técnico para tu organización | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.2.0.1 De SMB1001 Nivel 1 | Instala y configura un cortafuegos | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.3.0.1 De SMB1001 Nivel 1 | Instala software antivirus en todos los dispositivos de la organización | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.4.0.0 De SMB1001 Nivel 1 | Actualizaciones y parches de software probados y aprobados por instalación automática | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.5.0.0 De SMB1001 Nivel 2 | Instala certificados de TLS en todos los sitios web públicos que operan a internet | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.6.0.1 De SMB1001 Nivel 2 | Asegúrate de que todos los servidores estén actualizados y parcheados | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.12.0.0 / 1.12.1.0 De SMB1001 Nivel 3 | Implementar la Detección y Respuesta de Endpoint (EDR / MDR) | ◑ | · | · | · | · | · | · | · | · | · | ◑ | · | · |
| ▼ Gestión de Acceso 8 Controles | ||||||||||||||
2.1.0.1 De SMB1001 Nivel 1 | Asegurarse de mantener una higiene estricta de las contraseñas | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.2.0.0 De SMB1001 Nivel 2 | Asegúrate de que las cuentas de empleados no tengan privilegios administrativos | ◑ | · | · | · | · | · | · | · | ● | · | · | ◑ | · |
2.3.0.0 De SMB1001 Nivel 2 | Asegúrate de que los empleados tengan cuentas de usuario individuales | ◑ | · | · | · | · | · | · | · | ● | · | · | · | · |
2.4.0.1 / 2.4.1.1 De SMB1001 Nivel 2 | Implementa un sistema de gestión de contraseñas | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.5.0.0 / 2.5.1.0 De SMB1001 Nivel 2 | Autenticación multifactor (MFA) en todas las cuentas de correo electrónico de los empleados | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.6.0.0 / 2.6.1.0 De SMB1001 Nivel 3 | MFA en todas las aplicaciones empresariales y cuentas de redes sociales | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.7.0.1 De SMB1001 Nivel 3 | Asegúrate de que RDP conexiones solo ocurran a través de VPN conexiones | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.12.0.0 / 2.12.1.0 De SMB1001 Nivel 2 | Autenticación de correo electrónico y antisuplantación (SPF / DKIM / DMARC) | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
| ▼ Copia de seguridad y recuperación 2 Controles | ||||||||||||||
3.1.0.1 / 3.1.1.1 De SMB1001 Nivel 1 | Implementa una estrategia de respaldo y recuperación para activos digitales importantes | ◑ | · | · | · | · | · | ● | · | · | · | · | · | · |
3.2.0.0 De SMB1001 Nivel 3 | Comprar y mantener un seguro empresarial o cibernético | ◑ | · | · | ● | · | · | · | · | · | · | · | · | · |
| ▼ Políticas, procesos y planes 9 Controles | ||||||||||||||
4.1.0.1 De SMB1001 Nivel 2 | Acuerdo de confidencialidad para todos los empleados y contratistas | ◑ | · | · | · | ● | · | · | · | · | · | · | · | · |
4.2.0.1 De SMB1001 Nivel 2 | Implementa una política con procedimientos para gestionar el fraude en facturas | ◑ | ● | · | · | · | · | · | · | · | · | · | · | · |
4.3.0.0 De SMB1001 Nivel 2 | Implementar un registro de visitantes | ◑ | · | · | · | · | · | · | · | · | ● | · | · | · |
4.4.0.0 De SMB1001 Nivel 3 | Implementar una política de ciberseguridad | ● | · | · | · | · | · | · | · | · | · | · | · | · |
4.5.0.0 / 4.5.1.0 De SMB1001 Nivel 3 | Implementar un plan de respuesta para incidentes relacionados con el ciberespacio | ◑ | · | ● | · | · | · | · | · | · | · | · | · | · |
4.6.0.0 De SMB1001 Nivel 3 | Utilizar métodos seguros de destrucción física de documentos | ◑ | · | · | · | · | · | · | · | · | · | · | · | · |
4.7.0.0 De SMB1001 Nivel 3 | Asegurarse de que todos los dispositivos informáticos que almacenan datos sensibles se eliminen de forma segura | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.8.0.0 / 4.8.1.0 De SMB1001 Nivel 3 | Implementar y mantener un registro de activos digitales | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.11.0.0 De SMB1001 Nivel 3 | Implementar una política para el uso responsable y seguro de la tecnología AI | ◑ | · | · | · | · | ● | · | · | · | · | · | · | · |
| ▼ Educación y formación 1 Control | ||||||||||||||
5.1.0.0 / 5.1.1.0 De SMB1001 Nivel 1 | Realizar formación en concienciación sobre ciberseguridad para todos los empleados | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | ● |
Por qué importa este mapeo
La tabla de mapeo muestra, de un vistazo, qué documento soporta cada requisito SMB1001, quién lo posee y dónde se sitúa en tu marco de gobernanza. Esta claridad reduce duplicidades, elimina conjeturas y garantiza que no haya brechas entre lo que SMB1001 pide y cómo funciona tu negocio en la práctica.
Apoyo para la garantía y auditorías
Al consolidar esta información, la tabla proporciona una fuente única de verdad para revisiones internas, auditorías externas y actividades de certificación. Los auditores y partes interesadas pueden rastrear rápidamente cada control hasta la evidencia subyacente, haciendo que las evaluaciones sean más rápidas, consistentes y fáciles de repetir con el tiempo.
Posibilitación de la mejora continua
A medida que las políticas de Abilay evolucionan con cada iteración de SMB1001, la tabla de mapeo te ayuda a entender el impacto del cambio en todo el estándar. Esta vista estructurada apoya una hoja de ruta deliberada desde el cumplimiento básico hasta niveles más altos de madurez, resiliencia y confianza del cliente.
