Strong password requirements are formally defined and communicated
La política de Contraseñas de Sekit fija una longitud mínima, prohíbe reutilizar contraseñas entre servicios y exige gestor de contraseñas para el personal, una de las políticas específicas que exige A.5.1.
Documentar la longitud mínima, la no reutilización, el uso obligatorio del gestor de contraseñas y el manejo de credenciales compartidas respalda el requisito de información de autenticación de A.5.17, aunque la emisión de credenciales y los secretos no humanos los cubren otros controles.