CyberAcademy
Fundamentos de Zero Trust

Pilares de una Arquitectura Zero Trust (NIST SP 800-207)

Los componentes clave según el estándar NIST

El documento NIST SP 800-207 formaliza los principios de Zero Trust en un conjunto de componentes lógicos que toda organización puede usar como referencia al diseñar su arquitectura, entre ellos el motor de políticas que decide si se concede acceso, el administrador de políticas que aplica esa decisión, y el punto de aplicación de políticas que actúa como puerta de enlace para cada solicitud. Conocer este marco importa en la práctica porque evita que las empresas confundan Zero Trust con un producto específico que se compra e instala, cuando en realidad es una arquitectura que integra identidad, telemetría de dispositivos, análisis de riesgo y automatización de forma coordinada. Un matiz relevante es que NIST insiste en la evaluación continua, no puntual, de la confianza otorgada, de modo que una sesión autenticada correctamente por la mañana puede perder privilegios si el dispositivo cambia de ubicación o muestra señales de compromiso durante el día.