Sekit CSF · Application Security · Política
RCF-0136API security
Security requirements for all application programming interfaces are formally defined and documented
El mapeo de un vistazo
RCF-0136API securityApplication Security · Política
RCF-0136 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Seguridad de API de Sekit documenta los requisitos de autenticación, autorización y manejo de datos que debe cumplir cada API, otra política específica que A.5.1 necesita junto a la declaración de nivel superior.A.8.26Application security requirementsapoyaEsta faceta de política documenta los requisitos de autenticación, autorización y manejo de datos que debe cumplir cada API, una instancia directa de los requisitos de seguridad de aplicaciones de A.8.26.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-05Access permissions managedPR.PS-01Configuration management appliedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0136?»
También vía MCP, gratis con cuenta