Sekit CSF · Identity & Access Management · Técnica
RCF-0087Access reviews (recertification)
Systems automatically generate access reports to support periodic reviews
El mapeo de un vistazo
RCF-0087Access reviews (recertification)Identity & Access Management · Técnica
RCF-0087 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.18Access rightsapoyaExtraer los listados de acceso directamente de las exportaciones del proveedor de identidad y de reportes por aplicación significa que la revisión verifica el acceso que existe, no el que alguien recuerda haber otorgado.A.8.15LoggingrelacionadoGenerar listados de acceso a partir de exportaciones de sistema depende de los mismos datos de identidad que capturan los logs de A.8.15, pero sirve a la revisión periódica, no al registro de eventos.A.8.16Monitoring activitiesrelacionadoGenerar listados de acceso para revisión periódica depende de datos de identidad, no del monitoreo conductual en tiempo real que es el foco principal de A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0087?»
También vía MCP, gratis con cuenta