Sekit CSF · Identity & Access Management · Política
RCF-0064Strong authentication (MFA)
A second verification step beyond password is required to access critical systems
El mapeo de un vistazo
RCF-0064Strong authentication (MFA)Identity & Access Management · Política
RCF-0064 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.15Access controlapoyaExigir un segundo factor en el correo, la plataforma de identidad y los sistemas con datos importantes es una regla concreta de control de acceso que A.5.15 pide aplicar según la necesidad de negocio.A.5.17Authentication informationapoyaExigir un segundo factor de autenticación es un control sobre cómo se verifica la autenticación misma, una de las salvaguardas concretas que A.5.17 pide poner alrededor de las credenciales.A.8.5Secure authenticationapoyaEsta faceta de política exige un segundo factor de autenticación para el correo, la plataforma de identidad, el acceso remoto y todo sistema que maneje datos importantes, el compromiso escrito que pide A.8.5.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de doble factor (MFA) activado
La prueba de que se exige un segundo factor de verificación (más allá de la contraseña) para acceder a los sistemas importantes.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0064?»
También vía MCP, gratis con cuenta