Sekit CSF · Identity & Access Management · Técnica
RCF-0075SSO & federation
All critical applications authenticate through a central identity provider
El mapeo de un vistazo
RCF-0075SSO & federationIdentity & Access Management · Técnica
RCF-0075 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.15Access controlhabilitaAutenticar las aplicaciones críticas mediante el proveedor de identidad central en lugar de cuentas locales es la base técnica que hace exigibles las reglas de acceso de A.5.15 en todo el entorno.A.5.16Identity managementapoyaAutenticar las aplicaciones de negocio críticas mediante el proveedor de identidad central significa que cada cuenta ahí está ligada a una identidad conocida, el mapeo que exige A.5.16.A.8.5Secure authenticationapoyaLa federación SSO enruta las aplicaciones críticas por el proveedor de identidad central en lugar de cuentas locales, así que la fortaleza de la autenticación se fija una vez y se aplica en todo lo que cubre A.8.5.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0075?»
También vía MCP, gratis con cuenta