Sekit CSF · Data Security · Técnica
RCF-0099Encryption in transit
Technical controls enforce encryption in transit across all channels
El mapeo de un vistazo
RCF-0099Encryption in transitData Security · Técnica
RCF-0099 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.14Information transferapoyaDesactivar los protocolos heredados sin cifrar en cada servicio y vía de acceso remoto es el cumplimiento técnico que A.5.14 necesita detrás de un requisito de cifrado escrito en papel.A.8.20Networks securityapoyaAplicar protocolos cifrados en todas partes y desactivar las opciones antiguas sin cifrar protege la información mientras viaja por la red, un objetivo central de A.8.20.A.8.24Use of cryptographyapoyaLa faceta técnica configura cada servicio y ruta de acceso remoto para exigir protocolos cifrados y desactivar los métodos antiguos sin cifrar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de cifrado de datos (en reposo y en tránsito)
La prueba de que los datos sensibles se cifran cuando se guardan (bases de datos, almacenamiento) y cuando se transmiten (conexiones cifradas).
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0099?»
También vía MCP, gratis con cuenta