Sekit CSF · Application Security · Técnica
RCF-0123Secure code review
Automated tools scan code for security vulnerabilities as part of the development workflow
El mapeo de un vistazo
RCF-0123Secure code reviewApplication Security · Técnica
RCF-0123 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.28Secure codingapoyaEste control técnico de Sekit integra un escáner automatizado en el flujo de desarrollo para detectar fallas comunes en cada cambio, la práctica concreta de codificación segura que exige este control ISO.A.8.29Security testing in development and acceptanceapoyaEl control técnico de Sekit integra un escáner automatizado en el flujo de trabajo para detectar fallas en cada cambio, uno de los métodos de prueba automatizados que exige este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0123?»
También vía MCP, gratis con cuenta