NIST CSF 2.0 · destino de mapeo derivado
PR.PS-02Software maintained
Keep software patched, updated, and retired in line with risk, so known vulnerabilities are closed promptly and unsupported software is removed.
El mapeo de un vistazo
PR.PS-02Software maintainedNIST CSF 2.0
PR.PS-02 queda cubierto por 48 controles del Sekit CSF. +43 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0139Container security · PolíticaRCF-0140Container security · ProcesoRCF-0141Container security · TécnicaRCF-0145Configuration baselines · PolíticaRCF-0146Configuration baselines · ProcesoRCF-0147Configuration baselines · TécnicaRCF-0148EDR/anti-malware · PolíticaRCF-0149EDR/anti-malware · ProcesoRCF-0150EDR/anti-malware · TécnicaRCF-0151MDM/MAM · PolíticaRCF-0152MDM/MAM · ProcesoRCF-0153MDM/MAM · TécnicaRCF-0154Patch management · PolíticaRCF-0155Patch management · ProcesoRCF-0156Patch management · TécnicaRCF-0157Removable media control · PolíticaRCF-0158Removable media control · ProcesoRCF-0159Removable media control · TécnicaRCF-0160Device hardening · PolíticaRCF-0161Device hardening · ProcesoRCF-0162Device hardening · TécnicaRCF-0175Secure DNS · PolíticaRCF-0176Secure DNS · ProcesoRCF-0177Secure DNS · TécnicaRCF-0193Time sync · PolíticaRCF-0194Time sync · ProcesoRCF-0195Time sync · TécnicaRCF-0223Configuration management · PolíticaRCF-0224Configuration management · ProcesoRCF-0225Configuration management · TécnicaRCF-0226Baseline compliance · PolíticaRCF-0227Baseline compliance · ProcesoRCF-0228Baseline compliance · TécnicaRCF-0229Patch prioritization · PolíticaRCF-0230Patch prioritization · ProcesoRCF-0231Patch prioritization · TécnicaRCF-0337CSPM posture · PolíticaRCF-0338CSPM posture · ProcesoRCF-0339CSPM posture · TécnicaRCF-0346Workload protection · PolíticaRCF-0347Workload protection · ProcesoRCF-0348Workload protection · TécnicaRCF-0352SaaS security configuration · PolíticaRCF-0353SaaS security configuration · ProcesoRCF-0354SaaS security configuration · TécnicaRCF-0424Patch/compensating controls (ICS) · PolíticaRCF-0425Patch/compensating controls (ICS) · ProcesoRCF-0426Patch/compensating controls (ICS) · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Informe de actualizaciones y parches
La prueba de que las actualizaciones de seguridad se aplican a tiempo en los equipos y sistemas, con seguimiento de lo que queda pendiente.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra PR.PS-02?»
También vía MCP, gratis con cuenta