# Modelo de responsabilidad compartida

El modelo de responsabilidad compartida es un principio fundamental en la seguridad de la nube que define cómo se distribuyen las responsabilidades de seguridad entre el proveedor de servicios en la nube y el cliente. Este modelo varía según el tipo de servicio de nube utilizado (IaaS, PaaS, SaaS), pero la premisa básica es que mientras el proveedor es responsable de la seguridad "de" la nube, el cliente es responsable de la seguridad "en" la nube.

<figure><img src="https://1420718843-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FjUr7ifmUiydm8bW32KgO%2Fuploads%2FPPOFVZyDOv6BBA5o1qNA%2Fimage.png?alt=media&#x26;token=aa7cd47a-189d-4035-b816-a75ad74d1f54" alt=""><figcaption><p><a href="https://aws.amazon.com/es/compliance/shared-responsibility-model/">https://aws.amazon.com/es/compliance/shared-responsibility-model/</a></p></figcaption></figure>

## <mark style="color:orange;">Detalles del Modelo de Responsabilidad Compartida</mark>

### <mark style="color:orange;">**1. Responsabilidades del Proveedor de la Nube:**</mark>

* <mark style="color:orange;">**Seguridad de la Infraestructura de la Nube**</mark><mark style="color:orange;">:</mark> El proveedor es responsable de proteger la infraestructura que ejecuta todos los servicios ofrecidos en la nube. Esto incluye el hardware, el software, las redes y las instalaciones que soportan los servicios de nube.
* <mark style="color:orange;">**Gestión Física del Data Center**</mark><mark style="color:orange;">:</mark> Incluye la protección física de los data centers, el mantenimiento de la infraestructura de hardware y la gestión de desastres.
* <mark style="color:orange;">**Segmentación y Aislamiento de Recursos**</mark><mark style="color:orange;">:</mark> Asegurar que los datos y aplicaciones de un cliente estén aislados y protegidos de los de otros clientes.
* <mark style="color:orange;">**Seguridad a Nivel de Plataforma y Aplicación**</mark><mark style="color:orange;">:</mark> En los modelos PaaS y SaaS, el proveedor también es responsable de asegurar la plataforma o las aplicaciones que gestiona.

### <mark style="color:orange;">**2. Responsabilidades del Cliente:**</mark>

* <mark style="color:orange;">**Seguridad de los Datos**</mark><mark style="color:orange;">:</mark> El cliente es responsable de proteger la integridad, la confidencialidad y la disponibilidad de sus datos en la nube.
* <mark style="color:orange;">**Control de Acceso**</mark><mark style="color:orange;">:</mark> Implementar y gestionar controles de acceso adecuados, incluyendo la autenticación, la autorización y la gestión de identidades.
* <mark style="color:orange;">**Gestión de Interfaces y Endpoints de API**</mark><mark style="color:orange;">:</mark> Asegurar las interfaces y puntos de conexión que se utilizan para interactuar con los servicios en la nube.
* <mark style="color:orange;">**Cifrado de Datos**</mark><mark style="color:orange;">:</mark> Decidir qué datos deben ser cifrados, en qué momento (en tránsito, en reposo) y gestionar las claves de cifrado.
* <mark style="color:orange;">**Configuración y Parches de Seguridad**</mark><mark style="color:orange;">:</mark> Mantener y gestionar la configuración de seguridad de las aplicaciones y los sistemas operativos, y aplicar parches de seguridad de manera oportuna.
* <mark style="color:orange;">**Seguridad a Nivel de Aplicación**</mark><mark style="color:orange;">:</mark> En el caso de IaaS y PaaS, el cliente es responsable de asegurar las aplicaciones que implementa en la nube.

## <mark style="color:orange;">Consideraciones Adicionales</mark>

* <mark style="color:orange;">**Cumplimiento Normativo**</mark><mark style="color:orange;">:</mark> Los clientes deben comprender y cumplir con las regulaciones y normativas específicas de su industria o región, como GDPR, HIPAA, entre otros.
* <mark style="color:orange;">**Conciencia y Formación**</mark><mark style="color:orange;">:</mark> Es crucial que el personal del cliente esté adecuadamente capacitado y sea consciente de las prácticas de seguridad en la nube.
* <mark style="color:orange;">**Respuesta a Incidentes**</mark><mark style="color:orange;">:</mark> Los clientes deben tener planes de respuesta a incidentes para abordar posibles violaciones de seguridad en sus entornos en la nube.

Se recomienda la siguiente lectura:

{% embed url="<https://aws.amazon.com/es/compliance/shared-responsibility-model/>" %}
