NIST CSF 2.0 · destino de mapeo derivado
PR.AA-03Users and devices authenticated
Require users, services, and devices to prove their identity before access, using strong methods such as multi-factor authentication where the risk warrants it.
El mapeo de un vistazo
PR.AA-03Users and devices authenticatedNIST CSF 2.0
RCF-0067Least privilege / RBACIdentity & Access Management · PolíticaRCF-0068Least privilege / RBACIdentity & Access Management · ProcesoRCF-0069Least privilege / RBACIdentity & Access Management · TécnicaRCF-0070Privileged access managementIdentity & Access Management · PolíticaRCF-0071Privileged access managementIdentity & Access Management · Proceso
PR.AA-03 queda cubierto por 21 controles del Sekit CSF. +16 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0067Least privilege / RBAC · PolíticaRCF-0068Least privilege / RBAC · ProcesoRCF-0069Least privilege / RBAC · TécnicaRCF-0070Privileged access management · PolíticaRCF-0071Privileged access management · ProcesoRCF-0072Privileged access management · TécnicaRCF-0085Access reviews (recertification) · PolíticaRCF-0086Access reviews (recertification) · ProcesoRCF-0087Access reviews (recertification) · TécnicaRCF-0166Local admin control · PolíticaRCF-0167Local admin control · ProcesoRCF-0168Local admin control · TécnicaRCF-0184Zero Trust network access · PolíticaRCF-0185Zero Trust network access · ProcesoRCF-0186Zero Trust network access · TécnicaRCF-0334Cloud IAM · PolíticaRCF-0335Cloud IAM · ProcesoRCF-0336Cloud IAM · TécnicaRCF-0349Multi-tenancy controls · PolíticaRCF-0350Multi-tenancy controls · ProcesoRCF-0351Multi-tenancy controls · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de doble factor (MFA) activado
La prueba de que se exige un segundo factor de verificación (más allá de la contraseña) para acceder a los sistemas importantes.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra PR.AA-03?»
También vía MCP, gratis con cuenta