SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

PR.PS-01Configuration management applied

Establish and apply secure configuration baselines so systems start hardened and stay that way, rather than running with risky default settings.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

RCF-0115Secure SDLC policy · PolíticaRCF-0116Secure SDLC policy · ProcesoRCF-0117Secure SDLC policy · TécnicaRCF-0118Threat modeling · PolíticaRCF-0119Threat modeling · ProcesoRCF-0120Threat modeling · TécnicaRCF-0121Secure code review · PolíticaRCF-0122Secure code review · ProcesoRCF-0123Secure code review · TécnicaRCF-0124SAST/DAST · PolíticaRCF-0125SAST/DAST · ProcesoRCF-0126SAST/DAST · TécnicaRCF-0127Dependency/SBOM management · PolíticaRCF-0128Dependency/SBOM management · ProcesoRCF-0129Dependency/SBOM management · TécnicaRCF-0130CI/CD hardening · PolíticaRCF-0131CI/CD hardening · ProcesoRCF-0132CI/CD hardening · TécnicaRCF-0133IaC scanning · PolíticaRCF-0134IaC scanning · ProcesoRCF-0135IaC scanning · TécnicaRCF-0136API security · PolíticaRCF-0137API security · ProcesoRCF-0138API security · TécnicaRCF-0139Container security · PolíticaRCF-0140Container security · ProcesoRCF-0141Container security · TécnicaRCF-0142DevSecOps governance · PolíticaRCF-0143DevSecOps governance · ProcesoRCF-0144DevSecOps governance · TécnicaRCF-0145Configuration baselines · PolíticaRCF-0146Configuration baselines · ProcesoRCF-0147Configuration baselines · TécnicaRCF-0151MDM/MAM · PolíticaRCF-0152MDM/MAM · ProcesoRCF-0153MDM/MAM · TécnicaRCF-0160Device hardening · PolíticaRCF-0161Device hardening · ProcesoRCF-0162Device hardening · TécnicaRCF-0223Configuration management · PolíticaRCF-0224Configuration management · ProcesoRCF-0225Configuration management · TécnicaRCF-0226Baseline compliance · PolíticaRCF-0227Baseline compliance · ProcesoRCF-0228Baseline compliance · TécnicaRCF-0328Software supply chain (SBOM) · PolíticaRCF-0329Software supply chain (SBOM) · ProcesoRCF-0330Software supply chain (SBOM) · TécnicaRCF-0337CSPM posture · PolíticaRCF-0338CSPM posture · ProcesoRCF-0339CSPM posture · TécnicaRCF-0352SaaS security configuration · PolíticaRCF-0353SaaS security configuration · ProcesoRCF-0354SaaS security configuration · TécnicaRCF-0364Privacy by design · PolíticaRCF-0365Privacy by design · ProcesoRCF-0366Privacy by design · Técnica

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en ISO/IEC 42001:2023 — Annex A

Correspondencias en Cyber Essentials

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Gestión de dispositivos móviles (MDM)
La herramienta que gestiona móviles y tabletas de trabajo, con la capacidad de aplicar reglas de seguridad y de borrar en remoto un equipo perdido.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra PR.PS-01?»
También vía MCP, gratis con cuenta