|
1
|
Directrices de estandarización
|
Propósito, alcance, ciclo de vida de la gobernanza y circuitos de retroalimentación
|
|
2
|
Arquitectura de cuenta
|
Estructura de AWS Organizations, estrategia multicuenta, SCP
|
|
3
|
Arquitectura de red
|
Topología VPC, conectividad de nube híbrida (Direct Connect/VPN), DNS (Ruta 53), NTP
|
|
4
|
IAM y gobernanza del acceso
|
SSO centralizado (IAM Identity Center), límites de permisos, separación de privilegios
|
|
5
|
Controles de detectives
|
AWS Security Hub, Amazon GuardDuty, cumplimiento continuo de AWS Config
|
|
6
|
Protección de infraestructura
|
Defensa perimetral (AWS WAF, Shield), filtrado de salida, escaneo de vulnerabilidades
|
|
7
|
Protección de datos
|
Clasificación de datos, cifrado KMS en tránsito y en reposo, aislamiento de copias de seguridad
|
|
8
|
Observabilidad y monitoreo
|
Métricas de CloudWatch, alarmas, monitoreo sintético, integración de OpenTelemetry
|
|
9
|
Gestión de registros
|
CloudTrail, registros de flujo de VPC, registros de acceso a S3, agregación centralizada
|
|
10
|
Respuesta a incidentes
|
Runbooks, contención automatizada, retención de instantáneas forenses
|
|
11
|
Recuperación y resiliencia ante desastres
|
Conmutación por error multi-AZ/multi-región, validación automatizada de copia de seguridad/restauración
|
|
12
|
Infraestructura como código (IaC)
|
Estándares Terraform/AWS CloudFormation, canales de implementación de CI/CD
|
|
13
|
Gestión de Operaciones
|
Gestión de flotas de Systems Manager (SSM), parches automatizados y política de etiquetado
|
|
14
|
Gestión de costos
|
AWS Cost Explorer, Presupuestos, Planes de Ahorro / Estrategia de Instancias Reservadas
|