PROPOSAL
AND
subtitle text here
Company
Name
Street Address Phone
City, ST ZIP Code Email
1
2
Company Name Marketing Plan
Heading 3
To get started right away, just tap any placeholder text (such as this)
and start typing to replace it with your own.
Want to insert a picture from your files or add a shape, text box, or
table? You got it! On the Insert tab of the ribbon, just tap the option
you need.
Find even more easy-to-use tools on the Insert tab, such as to add a
hyperlink or insert a comment.
HEADING 4
To get started right away, just tap any placeholder text (such as this)
and start typing to replace it with your own.
Want to insert a picture from your files or add a shape, text box, or
table? You got it! On the Insert tab of the ribbon, just tap the option
you need.
Find even more easy-to-use tools on the Insert tab, such as to add a
hyperlink or insert a comment.
El control A.9.4.3 del Anexo A de ISO 27001 se centra en la gestión
de contraseñas y otros métodos de autenticación. Este control
establece que las contraseñas deben cumplir con ciertos requisitos de
complejidad y longitud para asegurar la autenticación segura de los
usuarios. Aunque ISO 27001 no especifica una longitud mínima
exacta para las contraseñas, se recomienda seguir las mejores
prácticas de la industria, que generalmente sugieren una longitud
mínima de 8 a 12 caracteres.
Recomendaciones para la Gestión de Contraseñas según ISO
27001
1. Longitud y Complejidad:
[Link]
3
Las contraseñas deben tener una longitud mínima de 8
caracteres, aunque se recomienda 12 o más para mayor
seguridad.
Deben incluir una combinación de letras mayúsculas y
minúsculas, números y caracteres especiales.
2. Almacenamiento Seguro:
Las contraseñas deben almacenarse de manera segura
utilizando técnicas de hash y salado para protegerlas contra
ataques de fuerza bruta y otras formas de compromiso.
3. Política de Cambio de Contraseñas:
Establecer políticas que requieran el cambio periódico de
contraseñas, por ejemplo, cada 90 días.
Evitar la reutilización de contraseñas antiguas.
4. Autenticación Multifactor (MFA):
Implementar MFA para añadir una capa adicional de
seguridad, especialmente para accesos a sistemas críticos
o sensibles.
5. Educación y Concienciación:
Capacitar a los empleados sobre la importancia de crear
contraseñas seguras y cómo gestionarlas adecuadamente.
Implementación del Control A.9.4.3
[Link]