Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Gatear, caminar y correr: aceleración de la madurez en materia de seguridad en la Nube de AWS
Amazon Web Services (colaboradores)
Diciembre de 2023 (historial de documentos)
Para muchas organizaciones, la seguridad es la prioridad y consideración principal al migrar a la nube. La implementación de capacidades y controles de seguridad en la nube no es una actividad que se efectúe una sola vez, sino que se trata de un modelo iterativo. Aumenta gradualmente la posición de seguridad y su madurez a medida que aumenta las operaciones en la nube. Por ejemplo, puede comenzar con políticas administradas de AWS y, a continuación, cuando su organización esté preparada, puede implementar políticas personalizadas que sigan el principio de privilegio mínimo.
Esta guía proporciona una hoja de ruta para usar la metodología de gatear, caminar y correr para acelerar la madurez de la organización en materia de seguridad de nube. Define un enfoque paso a paso para automatizar las capacidades de seguridad. También explica de forma pragmática cómo aprovechar al máximo las características y los de Servicios de AWS. Esta guía lo ayuda a comprender los desafíos y las oportunidades de la nube y a saber cómo avanzar rápidamente y lograr el éxito con AWS.
El traspaso a la nube requiere la creación de marcos, la administración y la madurez de las operaciones y la optimización de los procesos. En la siguiente imagen se muestra las fases de cada etapa de la metodología de gatear, caminar y correr: planificación, creación, evaluación, operación, madurez y optimización.
La etapa de gatear consiste en planificar, sentar las bases y evaluar la posición de seguridad actual. En la etapa de caminar, se inician las operaciones de las personas, los procesos y la tecnología y, a continuación, se maduran las operaciones mediante el ajuste y la medición. La etapa de correr consiste en la optimización mediante la evaluación y la automatización.