La seguridad debe adaptarse a ese ritmo mediante inventario dinámico, gestión de vulnerabilidades y controles automatizados. Esperar a una auditoría anual deja demasiadas ventanas de exposición.
La tecnología moderna exige una relación más estrecha entre equipos de desarrollo, operaciones y seguridad. El objetivo es detectar cambios peligrosos antes de que lleguen a producción o se conviertan en incidentes.
Fuente original: https://digital-strategy.ec.europa.eu/en/policies/cybersecurity