Sekit CSF · Data Security · Técnica
RCF-0096Encryption at rest
Technical controls enforce encryption at rest on all sensitive data stores
El mapeo de un vistazo
RCF-0096Encryption at restData Security · Técnica
RCF-0096 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.1User endpoint devicesapoyaLa faceta técnica de cifrado en reposo exige el cifrado de disco completo en los endpoints, cubriendo la mitad de protección de datos que A.8.1 requiere para los dispositivos de usuario.A.8.24Use of cryptographyapoyaLa faceta técnica activa y aplica de forma centralizada el cifrado de almacenamiento dondequiera que reposen datos sensibles, desde disco completo hasta copias de seguridad cifradas.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de cifrado de datos (en reposo y en tránsito)
La prueba de que los datos sensibles se cifran cuando se guardan (bases de datos, almacenamiento) y cuando se transmiten (conexiones cifradas).
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0096?»
También vía MCP, gratis con cuenta