Sekit CSF · Identity & Access Management · Política
RCF-0073SSO & federation
A centralised identity system allows secure access to all applications with one login
El mapeo de un vistazo
RCF-0073SSO & federationIdentity & Access Management · Política
RCF-0073 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaEl estándar de SSO y federación de Sekit fija la regla de que las aplicaciones de negocio se autentiquen mediante el proveedor de identidad central, bajo criterios de excepción documentados, una política específica que A.5.1 espera junto a la declaración general.A.5.15Access controlhabilitaEnrutar el inicio de sesión a través de un proveedor de identidad central le da a las reglas de acceso de A.5.15 un solo lugar donde aplicarse de forma consistente, en lugar de estar dispersas en el sistema de inicio de sesión de cada aplicación.A.5.16Identity managementapoyaExigir que las aplicaciones de negocio inicien sesión mediante el proveedor de identidad central es lo que hace que cada cuenta sea rastreable a una persona conocida, el mapeo que pide A.5.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0073?»
También vía MCP, gratis con cuenta