Sekit CSF · Application Security · Política
RCF-0142DevSecOps governance
Accountability for security within development and operations teams is formally defined
El mapeo de un vistazo
RCF-0142DevSecOps governanceApplication Security · Política
RCF-0142 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Gobernanza DevSecOps de Sekit asigna quién es responsable de la seguridad dentro de los equipos de desarrollo y operaciones, una política específica que respalda el requisito más amplio de A.5.1.A.5.2Information security roles and responsibilitiesapoyaAsignar una persona responsable nombrada para la seguridad de desarrollo y operaciones es una definición de rol dentro de una función específica, que respalda el requisito más amplio de A.5.2 de mapear responsabilidades a personas.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.PO-01Cybersecurity policy establishedPR.PS-01Configuration management appliedPR.PS-03Hardware maintained
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0142?»
También vía MCP, gratis con cuenta