- Inicio
- Laboratorios
- Matriz de homologación
Cumplimiento · Laboratorio
Un control, muchos marcos
Explora cómo diez controles de NIST SP 800-53 se homologan con ISO 27001, PCI DSS, SOC 2, CIS v8 e HIPAA. Entender estas equivalencias te permite diseñar un solo esfuerzo técnico que responda a varias auditorías a la vez.
—Cumplimiento homologado estimado
Aún no hay autoevaluaciones vinculadas.
0Celdas con estado en vivo
De 0 celdas mapeables (ISO 27001, PCI DSS y SOC 2).
10Controles NIST visibles
0 detalles de mapeo revisados.
¿Cómo se calcula el estado en vivo?
- Cada celda toma tu autoevaluación del marco correspondiente (la que haces en /marcos/iso27001, /marcos/pci o /marcos/soc2). Se guarda solo en este navegador.
- El código mapeado se vincula a un ítem del marco: ISO 5.15 → control A.5.15; PCI 7.1 → REQ-7; SOC 2 CC6.1 → CC1–CC9.
- Si una celda vincula varios ítems (por ejemplo, 5.15, 5.16), se usa el promedio de los niveles que ya evaluaste. Ese promedio se expresa como porcentaje del nivel máximo del marco (3): promedio ÷ 3 × 100.
- El puntaje global es el promedio de los porcentajes de todas las celdas con estado. Es una estimación de estudio, no una medición de auditoría.
- CIS v8 e HIPAA se autoevalúan en v2 por grupos agregados (IG1–IG3 y salvaguardas), que no permiten vincular un control puntual: esas celdas muestran “sin autoevaluación vinculada”.
| NIST SP 800-53 | ISO 27001 | SOC 2 | PCI DSS | HIPAA | CIS v8 |
|---|---|---|---|---|---|
| Cargando matriz… | |||||
Ningún control coincide con el filtro.
Mapeo de referencia educativo. Las equivalencias provienen del laboratorio v1 y son aproximadas: un mapeo entre marcos rara vez es 1:1. Ajustamos algunas que usaban numeración antigua o no correspondían (se indican en el detalle de cada control). Antes de usarlas en un trabajo real, contrástalas con los mapeos oficiales (NIST OLIR, CIS, PCI SSC, AICPA).
Qué aprendiste
Homologar es diseñar una vez y demostrar muchas veces
- Un mismo control técnico (por ejemplo, la gestión de cuentas AC-2) responde a requisitos de ISO 27001, PCI DSS, SOC 2, CIS e HIPAA.
- Los mapeos entre marcos son aproximaciones: la intención del control coincide, pero el alcance y la evidencia exigida pueden variar.
- Tu autoevaluación en un marco puede informar tu postura en otro, siempre que la equivalencia esté documentada.