Cyber Essentials · destino de mapeo derivado
CE4.4Protect passwords against guessing
Defend password-based accounts against brute-force attacks (for example via MFA, throttling or lock-out) and enforce password quality, such as a minimum length of 12 characters, or 8 characters with a common-password deny list.
El mapeo de un vistazo
CE4.4Protect passwords against guessingCyber Essentials
RCF-0064Strong authentication (MFA)Identity & Access Management · PolíticaRCF-0066Strong authentication (MFA)Identity & Access Management · TécnicaRCF-0076Password policyIdentity & Access Management · PolíticaRCF-0077Password policyIdentity & Access Management · ProcesoRCF-0078Password policyIdentity & Access Management · Técnica
CE4.4 queda cubierto por 6 controles del Sekit CSF. +1 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0064Strong authentication (MFA) · PolíticaRCF-0066Strong authentication (MFA) · TécnicaRCF-0076Password policy · PolíticaRCF-0077Password policy · ProcesoRCF-0078Password policy · TécnicaRCF-0189VPN management · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en NIST CSF 2.0
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de doble factor (MFA) activado
La prueba de que se exige un segundo factor de verificación (más allá de la contraseña) para acceder a los sistemas importantes.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra CE4.4?»
También vía MCP, gratis con cuenta