Sekit CSF · Application Security · Proceso
RCF-0116Secure SDLC policy
Security activities are consistently applied at each stage of the development process
El mapeo de un vistazo
RCF-0116Secure SDLC policyApplication Security · Proceso
RCF-0116 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta de proceso ejecuta las actividades de seguridad acordadas, captura de requisitos, revisión de código, verificación de dependencias, en cada función y lanzamiento, no solo en los grandes.A.8.32Change managementapoyaEste control de proceso de Sekit realiza actividades de seguridad como la revisión de código en cada lanzamiento, una de las comprobaciones que exige este control ISO antes de que un cambio llegue a producción.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
A.6.1.3Processes for responsible design and development of AI systemsapoyaEjecutar actividades de seguridad acordadas en cada versión le da al proceso de desarrollo de IA su ritmo operativo, pero cubre la seguridad del código, no la supervisión ni el gobierno de datos específicos de IA.A.6.2.2AI system requirements and specificationapoyaAplicar actividades de seguridad de forma consistente en cada versión le da a la recolección de requisitos un lugar dentro del proceso de desarrollo, aunque no está enfocada en requisitos específicos de IA.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0116?»
También vía MCP, gratis con cuenta