Sekit CSF · Application Security · Política
RCF-0121Secure code review
Security review of code is formally required before it is released to production
El mapeo de un vistazo
RCF-0121Secure code reviewApplication Security · Política
RCF-0121 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Revisión de código segura de Sekit exige una revisión centrada en seguridad antes de que cualquier cambio de código llegue a producción, otra de las políticas específicas esperadas por A.5.1.A.8.25Secure development life cycleapoyaEsta faceta de política exige una revisión con enfoque de seguridad en cada cambio de código antes del lanzamiento, una de las prácticas concretas que espera A.8.25.A.8.29Security testing in development and acceptanceapoyaLa política de Sekit exige una revisión con foco en seguridad antes del lanzamiento, una de las actividades de prueba que exige este control ISO durante el desarrollo y antes de la aceptación.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0121?»
También vía MCP, gratis con cuenta