Sekit CSF · Secure Operations · Proceso
RCF-0401Change management
Changes are consistently submitted, reviewed and approved through the change management process
El mapeo de un vistazo
RCF-0401Change managementSecure Operations · Proceso
A.8.31Separation of development, test and production environmentsISO/IEC 27001:2022A.8.32Change managementISO/IEC 27001:2022GV.RM-06Standardized risk method establishedNIST CSF 2.0PR.PS-03Hardware maintainedNIST CSF 2.0A.6.2.3Documentation of AI system design and developmentISO/IEC 42001:2023 — Annex A
RCF-0401 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.31Separation of development, test and production environmentsapoyaEste control de proceso de Sekit hace pasar cada cambio de producción por envío, revisión y aprobación, dejando un registro, el límite controlado entre entornos que exige este control ISO.A.8.32Change managementapoyaEl control de proceso de Sekit hace pasar cada cambio de producción por envío, revisión y aprobación con un registro conservado, poniendo en práctica el control de cambios que exige este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
A.6.2.3Documentation of AI system design and developmentapoyaEnrutar los cambios en producción por revisión y aprobación produce el punto de disparo donde debería actualizarse la documentación de IA, aunque el registro de cambio por sí solo no actualiza la documentación de diseño.A.6.2.5AI system deploymentapoyaEnrutar cada cambio por envío, revisión y aprobación en la práctica es el proceso que deberían seguir los despliegues de IA, aplicado de forma general en lugar de específica a lanzamientos de IA.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Gestión de cambios y de versiones
El proceso para revisar y aprobar los cambios en los sistemas de producción antes de aplicarlos, y cómo se publican las nuevas versiones de forma controlada.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Secure Operations
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0401?»
También vía MCP, gratis con cuenta