NIST CSF 2.0 · destino de mapeo derivado
PR.AA-01Identities and credentials managed
Manage the identities and credentials of your users, services, and devices throughout their lifecycle, so access is always tied to a known, current account.
El mapeo de un vistazo
PR.AA-01Identities and credentials managedNIST CSF 2.0
RCF-0061Identity lifecycleIdentity & Access Management · PolíticaRCF-0062Identity lifecycleIdentity & Access Management · ProcesoRCF-0063Identity lifecycleIdentity & Access Management · TécnicaRCF-0064Strong authentication (MFA)Identity & Access Management · PolíticaRCF-0065Strong authentication (MFA)Identity & Access Management · Proceso
PR.AA-01 queda cubierto por 21 controles del Sekit CSF. +16 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0061Identity lifecycle · PolíticaRCF-0062Identity lifecycle · ProcesoRCF-0063Identity lifecycle · TécnicaRCF-0064Strong authentication (MFA) · PolíticaRCF-0065Strong authentication (MFA) · ProcesoRCF-0066Strong authentication (MFA) · TécnicaRCF-0073SSO & federation · PolíticaRCF-0074SSO & federation · ProcesoRCF-0075SSO & federation · TécnicaRCF-0076Password policy · PolíticaRCF-0077Password policy · ProcesoRCF-0078Password policy · TécnicaRCF-0079Session management · PolíticaRCF-0080Session management · ProcesoRCF-0081Session management · TécnicaRCF-0088JML (joiner-mover-leaver) · PolíticaRCF-0089JML (joiner-mover-leaver) · ProcesoRCF-0090JML (joiner-mover-leaver) · TécnicaRCF-0334Cloud IAM · PolíticaRCF-0335Cloud IAM · ProcesoRCF-0336Cloud IAM · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de doble factor (MFA) activado
La prueba de que se exige un segundo factor de verificación (más allá de la contraseña) para acceder a los sistemas importantes.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Procedimiento de altas, cambios y bajas (onboarding/offboarding)
El proceso que sigue la empresa cuando alguien entra, cambia de puesto o se va: cómo se le dan y se le quitan los accesos y equipos.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra PR.AA-01?»
También vía MCP, gratis con cuenta