Sekit CSF · Vulnerability & Configuration · Política
RCF-0226Baseline compliance
The company formally measures compliance of all systems against approved security configuration baselines
El mapeo de un vistazo
RCF-0226Baseline complianceVulnerability & Configuration · Política
RCF-0226 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Cumplimiento de línea base de Sekit se compromete a medir y reportar qué proporción de sistemas cumple las líneas base aprobadas, otra política específica que A.5.1 necesita junto a la declaración general.A.8.9Configuration managementapoyaComprometerse a medir qué proporción de sistemas cumple las líneas base aprobadas y reportarlo a dirección convierte el estándar de configuración de A.8.9 en una métrica rastreada.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.RA-01Vulnerabilities identified and recordedPR.PS-01Configuration management appliedPR.PS-02Software maintained
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0226?»
También vía MCP, gratis con cuenta