Sekit CSF · Identity & Access Management · Política
RCF-0079Session management
Inactive sessions are formally required to terminate after a defined period
El mapeo de un vistazo
RCF-0079Session managementIdentity & Access Management · Política
RCF-0079 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.15Access controlapoyaFijar un tiempo máximo de inactividad antes de bloquear la sesión es una regla concreta de control de acceso sobre quién puede actuar en una sesión ya autenticada, no solo quién puede iniciarla.A.5.17Authentication informationrelacionadoLos tiempos de espera de sesión inactiva protegen una sesión ya autenticada y no la credencial en sí, una salvaguarda relacionada que se ubica junto a los controles de información de autenticación de A.5.17.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-01Identities and credentials managedPR.AA-02Identities proofed and boundPR.AA-05Access permissions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0079?»
También vía MCP, gratis con cuenta