Sekit CSF · Vulnerability & Configuration · Proceso
RCF-0227Baseline compliance
Baseline compliance is consistently monitored and non-compliant systems are remediated within agreed timelines
El mapeo de un vistazo
RCF-0227Baseline complianceVulnerability & Configuration · Proceso
RCF-0227 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.36Compliance with policies, rules and standards for information securityapoyaEste control de proceso monitorea el cumplimiento de la línea base de forma continua y devuelve los sistemas no conformes al estándar dentro del plazo acordado, alineado con el requisito de A.5.36 de dar seguimiento al incumplimiento.A.8.9Configuration managementapoyaMonitorear el cumplimiento de línea base de forma continua y devolver los sistemas no conformes al estándar dentro de una ventana acordada cierra el ciclo que exige A.8.9.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.RA-01Vulnerabilities identified and recordedPR.PS-01Configuration management appliedPR.PS-02Software maintained
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0227?»
También vía MCP, gratis con cuenta