Sekit CSF · Cloud Security · Proceso
RCF-0353SaaS security configuration
SaaS applications are consistently configured to meet security standards and reviewed when settings change
El mapeo de un vistazo
RCF-0353SaaS security configurationCloud Security · Proceso
RCF-0353 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.22Monitoring, review and change management of supplier servicesapoyaVolver a verificar la configuración de seguridad de SaaS cada vez que un proveedor la cambia o la empresa cambia de plan es la gestión de cambios que exige A.5.22 aplicada a los cambios de configuración iniciados por el proveedor.A.8.9Configuration managementapoyaConfigurar toda aplicación SaaS al estándar en el momento de adoptarla y volver a revisarla cuando cambian los ajustes del proveedor evita que la configuración SaaS se desvíe sin que se note.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
CE2.1Remove unnecessary accounts and softwareCE2.2Change default and guessable passwordsCE4.3Require multi-factor authentication
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Cloud Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0353?»
También vía MCP, gratis con cuenta