SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

PR.PS-02Software maintained

Keep software patched, updated, and retired in line with risk, so known vulnerabilities are closed promptly and unsupported software is removed.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

RCF-0139Container security · PolíticaRCF-0140Container security · ProcesoRCF-0141Container security · TécnicaRCF-0145Configuration baselines · PolíticaRCF-0146Configuration baselines · ProcesoRCF-0147Configuration baselines · TécnicaRCF-0148EDR/anti-malware · PolíticaRCF-0149EDR/anti-malware · ProcesoRCF-0150EDR/anti-malware · TécnicaRCF-0151MDM/MAM · PolíticaRCF-0152MDM/MAM · ProcesoRCF-0153MDM/MAM · TécnicaRCF-0154Patch management · PolíticaRCF-0155Patch management · ProcesoRCF-0156Patch management · TécnicaRCF-0157Removable media control · PolíticaRCF-0158Removable media control · ProcesoRCF-0159Removable media control · TécnicaRCF-0160Device hardening · PolíticaRCF-0161Device hardening · ProcesoRCF-0162Device hardening · TécnicaRCF-0175Secure DNS · PolíticaRCF-0176Secure DNS · ProcesoRCF-0177Secure DNS · TécnicaRCF-0193Time sync · PolíticaRCF-0194Time sync · ProcesoRCF-0195Time sync · TécnicaRCF-0223Configuration management · PolíticaRCF-0224Configuration management · ProcesoRCF-0225Configuration management · TécnicaRCF-0226Baseline compliance · PolíticaRCF-0227Baseline compliance · ProcesoRCF-0228Baseline compliance · TécnicaRCF-0229Patch prioritization · PolíticaRCF-0230Patch prioritization · ProcesoRCF-0231Patch prioritization · TécnicaRCF-0337CSPM posture · PolíticaRCF-0338CSPM posture · ProcesoRCF-0339CSPM posture · TécnicaRCF-0346Workload protection · PolíticaRCF-0347Workload protection · ProcesoRCF-0348Workload protection · TécnicaRCF-0352SaaS security configuration · PolíticaRCF-0353SaaS security configuration · ProcesoRCF-0354SaaS security configuration · TécnicaRCF-0424Patch/compensating controls (ICS) · PolíticaRCF-0425Patch/compensating controls (ICS) · ProcesoRCF-0426Patch/compensating controls (ICS) · Técnica

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en Cyber Essentials

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Informe de actualizaciones y parches
La prueba de que las actualizaciones de seguridad se aplican a tiempo en los equipos y sistemas, con seguimiento de lo que queda pendiente.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra PR.PS-02?»
También vía MCP, gratis con cuenta