NIST CSF 2.0 · destino de mapeo derivado
PR.PS-01Configuration management applied
Establish and apply secure configuration baselines so systems start hardened and stay that way, rather than running with risky default settings.
El mapeo de un vistazo
PR.PS-01Configuration management appliedNIST CSF 2.0
PR.PS-01 queda cubierto por 57 controles del Sekit CSF. +52 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0115Secure SDLC policy · PolíticaRCF-0116Secure SDLC policy · ProcesoRCF-0117Secure SDLC policy · TécnicaRCF-0118Threat modeling · PolíticaRCF-0119Threat modeling · ProcesoRCF-0120Threat modeling · TécnicaRCF-0121Secure code review · PolíticaRCF-0122Secure code review · ProcesoRCF-0123Secure code review · TécnicaRCF-0124SAST/DAST · PolíticaRCF-0125SAST/DAST · ProcesoRCF-0126SAST/DAST · TécnicaRCF-0127Dependency/SBOM management · PolíticaRCF-0128Dependency/SBOM management · ProcesoRCF-0129Dependency/SBOM management · TécnicaRCF-0130CI/CD hardening · PolíticaRCF-0131CI/CD hardening · ProcesoRCF-0132CI/CD hardening · TécnicaRCF-0133IaC scanning · PolíticaRCF-0134IaC scanning · ProcesoRCF-0135IaC scanning · TécnicaRCF-0136API security · PolíticaRCF-0137API security · ProcesoRCF-0138API security · TécnicaRCF-0139Container security · PolíticaRCF-0140Container security · ProcesoRCF-0141Container security · TécnicaRCF-0142DevSecOps governance · PolíticaRCF-0143DevSecOps governance · ProcesoRCF-0144DevSecOps governance · TécnicaRCF-0145Configuration baselines · PolíticaRCF-0146Configuration baselines · ProcesoRCF-0147Configuration baselines · TécnicaRCF-0151MDM/MAM · PolíticaRCF-0152MDM/MAM · ProcesoRCF-0153MDM/MAM · TécnicaRCF-0160Device hardening · PolíticaRCF-0161Device hardening · ProcesoRCF-0162Device hardening · TécnicaRCF-0223Configuration management · PolíticaRCF-0224Configuration management · ProcesoRCF-0225Configuration management · TécnicaRCF-0226Baseline compliance · PolíticaRCF-0227Baseline compliance · ProcesoRCF-0228Baseline compliance · TécnicaRCF-0328Software supply chain (SBOM) · PolíticaRCF-0329Software supply chain (SBOM) · ProcesoRCF-0330Software supply chain (SBOM) · TécnicaRCF-0337CSPM posture · PolíticaRCF-0338CSPM posture · ProcesoRCF-0339CSPM posture · TécnicaRCF-0352SaaS security configuration · PolíticaRCF-0353SaaS security configuration · ProcesoRCF-0354SaaS security configuration · TécnicaRCF-0364Privacy by design · PolíticaRCF-0365Privacy by design · ProcesoRCF-0366Privacy by design · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Gestión de dispositivos móviles (MDM)
La herramienta que gestiona móviles y tabletas de trabajo, con la capacidad de aplicar reglas de seguridad y de borrar en remoto un equipo perdido.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra PR.PS-01?»
También vía MCP, gratis con cuenta