Cyber Essentials · destino de mapeo derivado
CE2.1Remove unnecessary accounts and software
Disable or delete user accounts, applications, system utilities and services that are not required for a device to do its job, since each one is a potential way in for an attacker.
El mapeo de un vistazo
CE2.1Remove unnecessary accounts and softwareCyber Essentials
CE2.1 queda cubierto por 21 controles del Sekit CSF. +16 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0041Software inventory · ProcesoRCF-0042Software inventory · TécnicaRCF-0058Shadow IT discovery · PolíticaRCF-0059Shadow IT discovery · ProcesoRCF-0060Shadow IT discovery · TécnicaRCF-0140Container security · ProcesoRCF-0145Configuration baselines · PolíticaRCF-0146Configuration baselines · ProcesoRCF-0160Device hardening · PolíticaRCF-0161Device hardening · ProcesoRCF-0162Device hardening · TécnicaRCF-0223Configuration management · PolíticaRCF-0224Configuration management · ProcesoRCF-0226Baseline compliance · PolíticaRCF-0227Baseline compliance · ProcesoRCF-0332Shared responsibility model · ProcesoRCF-0333Shared responsibility model · TécnicaRCF-0338CSPM posture · ProcesoRCF-0339CSPM posture · TécnicaRCF-0346Workload protection · PolíticaRCF-0353SaaS security configuration · Proceso
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en NIST CSF 2.0
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra CE2.1?»
También vía MCP, gratis con cuenta