1. Inicio
  2. Zero Trust

Simulador · CISA ZTMM · NIST SP 800-207

Nunca confiar, siempre verificar

Elige un pilar y una industria para ver cómo se implementa Zero Trust, qué impacto tiene y qué normas lo respaldan. Antes publicado en zt.dltech.cl.

Industria

Filosofía Zero Trust

El fin del castillo y el foso

El modelo antiguo confiaba en todo lo que estaba dentro de la red. Zero Trust asume que la red ya está comprometida.

01

Validación continua

Autenticarse una vez al día no basta. La autorización se evalúa en cada acceso según señales de riesgo: ubicación, horario y estado del dispositivo.

02

Microsegmentación

Si una amenaza entra, queda encerrada: la red se divide en segmentos lógicos que impiden el movimiento lateral, por ejemplo de un ransomware.

03

Mínimo privilegio

Acceso justo a tiempo (JIT) y solo con los permisos necesarios. Al terminar la tarea, los privilegios se revocan.

Cumplimiento cruzado. Un diseño Zero Trust ayuda a cumplir normas locales e internacionales, desde la Ley 21.663 hasta estándares sectoriales. Las etiquetas normativas de cada implementación son referencias de estudio: verifica su vigencia y alcance en la fuente oficial.

Autoevaluar el modelo de madurez CISA →