Introducción
A medida que se accede a más datos empresariales desde ubicaciones fuera de la red corporativa tradicional, la seguridad y el cumplimiento son problemas críticos para las organizaciones de todos los tamaños. Las organizaciones deben comprender cómo proteger sus datos, independientemente de dónde se acceda a ellos y de si se encuentra en una red corporativa, en la nube o en los servicios con tecnología de inteligencia artificial. También deben cumplir con el creciente número de requisitos normativos y del sector que rigen cómo se deben controlar, almacenar y proteger los datos.
En este módulo se presentan los conceptos fundamentales de seguridad y cumplimiento que respaldan la cartera de seguridad, cumplimiento e identidad de Microsoft. Comienza con el modelo de responsabilidad compartida, que aclara qué responsabilidades de seguridad le pertenecen y cuáles pertenecen a su proveedor de nube. Desde allí, exploras cómo una estrategia de defensa en profundidad superpone varios controles para ralentizar y detener ataques, y cómo la confidencialidad, integridad y disponibilidad (CIA) enmarcan los objetivos de cualquier esfuerzo de seguridad. Obtendrá información sobre el modelo de confianza cero y por qué confiar solo en el perímetro de red ya no es suficiente en un mundo en el que el trabajo se produce desde cualquier lugar. A continuación, explorará el cifrado y el hash como mecanismos técnicos para proteger los datos. Por último, obtendrá información sobre la gobernanza, el riesgo y el cumplimiento (GRC) como el enfoque estructurado que usan las organizaciones para administrar sus obligaciones y responsabilidades.
Después de completar este módulo, podrá:
- Describir el modelo de responsabilidad compartida y cómo cambian las responsabilidades entre entornos locales, IaaS, PaaS y SaaS, incluidos los servicios de inteligencia artificial.
- Describir la defensa en profundidad como una estrategia de seguridad por capas y explicar la tríada de confidencialidad, integridad y disponibilidad (tríada CIA).
- Describir el modelo de confianza cero, sus principios rectores y sus siete pilares fundamentales.
- Describir el cifrado y el hash como mecanismos para proteger los datos en reposo, en tránsito y en uso.
- Describir los conceptos de gobernanza, riesgo y cumplimiento (GRC), incluida la residencia de datos, la soberanía de datos y la privacidad de los datos.