Sekit CSF · Application Security · Política
RCF-0118Threat modeling
The company formally identifies and documents potential threats to applications before development begins
El mapeo de un vistazo
RCF-0118Threat modelingApplication Security · Política
RCF-0118 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta de política de modelado de amenazas exige documentar las amenazas antes de iniciar el desarrollo de aplicaciones nuevas y cambios importantes, una pieza temprana del ciclo de vida de A.8.25.A.8.26Application security requirementsapoyaLa faceta de política de modelado de amenazas exige documentar las amenazas de aplicaciones nuevas antes de iniciar el desarrollo, alimentando directamente los requisitos que A.8.26 pide definir.A.8.27Secure system architecture and engineering principlesapoyaLa faceta de política de modelado de amenazas exige amenazas documentadas antes de iniciar el desarrollo de sistemas nuevos y cambios importantes, una puerta de entrada a la disciplina de ingeniería segura que pide A.8.27.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.RA-01Vulnerabilities identified and recordedID.RA-03Threats identified and recordedPR.PS-01Configuration management applied
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0118?»
También vía MCP, gratis con cuenta