SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

PR.DS-02Data-in-transit protected

Protect data while it moves across networks, typically with encryption, so it cannot be intercepted or altered on the way.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Revisión de cifrado web (TLS) y DNS seguro
La prueba de que las webs y servicios de la empresa usan cifrado fuerte (HTTPS/TLS actualizado) y de que el DNS está protegido contra manipulaciones.
Evidencia de cifrado de datos (en reposo y en tránsito)
La prueba de que los datos sensibles se cifran cuando se guardan (bases de datos, almacenamiento) y cuando se transmiten (conexiones cifradas).
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra PR.DS-02?»
También vía MCP, gratis con cuenta