Sekit CSF · Identity & Access Management · Técnica
RCF-0078Password policy
Strong password requirements are technically enforced at the system level
El mapeo de un vistazo
RCF-0078Password policyIdentity & Access Management · Técnica
RCF-0078 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.17Authentication informationapoyaRechazar contraseñas débiles o cortas en la configuración del sistema aplica técnicamente las reglas de credenciales de A.5.17, cerrando la brecha entre lo que dice la política y lo que el sistema permite.A.8.5Secure authenticationapoyaLas reglas de contraseñas se aplican en la configuración del sistema para que el proveedor de identidad y las aplicaciones clave rechacen contraseñas débiles, no que se desaconsejen solo en el papel.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0078?»
También vía MCP, gratis con cuenta