Sekit CSF · Secure Operations · Política
RCF-0400Change management
All changes to production systems are formally required to be reviewed and approved before implementation
El mapeo de un vistazo
RCF-0400Change managementSecure Operations · Política
RCF-0400 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.37Documented operating proceduresapoyaEste control de política exige que ningún cambio llegue a producción sin revisión y aprobación previas, una instancia de los procedimientos operativos documentados que exige A.5.37 para la gestión de cambios.A.8.32Change managementapoyaEsta política de Sekit exige por escrito que ningún cambio llegue a producción sin revisión y aprobación previas, el mandato escrito sobre el que se construyen las pruebas, los registros y la reversión que exige este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Gestión de cambios y de versiones
El proceso para revisar y aprobar los cambios en los sistemas de producción antes de aplicarlos, y cómo se publican las nuevas versiones de forma controlada.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Secure Operations
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0400?»
También vía MCP, gratis con cuenta