Revisión CISO: Interrogación de Riesgos de Seguridad
Framework de interrogación paranoica-de-riesgos para cualquier plan que toque datos, compliance o acceso a producción. Aplica el modelo STRIDE, cuantifica el radio de explosión, define MTTD, runbooks de respuesta a incidentes y ventanas regulatorias (GDPR/HIPAA).
Incluida en el Pase · para Claude Code
// qué_hace
Interroga cualquier plan con 6 preguntas críticas de CISO antes de desplegar sistemas que manejen datos de clientes o estén en scope de compliance.
// cómo_lo_hace
Estructura el análisis en threat model (STRIDE), blast radius (FAIR/ALE), detección (MTTD), runbook IR, ventanas regulatorias y revisión de vendors/subprocesadores, generando un veredicto SHIP/MITIGATE/BLOCK.
// ejemplo_de_uso
Úsala antes de desplegar cualquier sistema que maneje datos de clientes para evitar sorpresas de cumplimiento. Ej.: presentas el diseño de tu nuevo módulo de pagos y el CISO virtual responde con el threat model STRIDE, el blast radius estimado y el veredicto SHIP/MITIGATE/BLOCK.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…