Sekit CSF · Application Security · Política
RCF-0130CI/CD hardening
Security controls in the software build and deployment pipeline are formally defined and required
El mapeo de un vistazo
RCF-0130CI/CD hardeningApplication Security · Política
RCF-0130 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Endurecimiento de CI/CD de Sekit fija requisitos de seguridad escritos para el propio pipeline de construcción y despliegue, aportando una de las políticas específicas que exige A.5.1.A.8.9Configuration managementapoyaLos requisitos de seguridad escritos para el pipeline de compilación y despliegue lo tratan como un sistema de producción, extendiendo la disciplina de configuración de A.8.9 al propio pipeline.A.8.25Secure development life cycleapoyaEsta faceta de política fija requisitos de seguridad escritos para el propio pipeline de compilación y despliegue, tratándolo como un sistema de producción que A.8.25 debe proteger.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0130?»
También vía MCP, gratis con cuenta