Cyber Essentials · destino de mapeo derivado
CE5.2Restrict execution to approved software
As an alternative or complement to anti-malware tooling, allow only vetted, trusted applications to run through application allow-listing, blocking unsigned or unapproved software from executing.
El mapeo de un vistazo
CE5.2Restrict execution to approved softwareCyber Essentials
CE5.2 queda cubierto por 5 controles del Sekit CSF. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0060Shadow IT discovery · TécnicaRCF-0141Container security · TécnicaRCF-0150EDR/anti-malware · TécnicaRCF-0348Workload protection · TécnicaRCF-0426Patch/compensating controls (ICS) · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en NIST CSF 2.0
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Consola de antivirus / protección de equipos (EDR)
La herramienta de antivirus o protección avanzada (EDR) instalada en los equipos, y la prueba de que está desplegada y actualizada en todos.
Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra CE5.2?»
También vía MCP, gratis con cuenta