Sekit CSF · Application Security · Proceso
RCF-0131CI/CD hardening
Pipeline security controls are consistently applied and reviewed for every build and deployment
El mapeo de un vistazo
RCF-0131CI/CD hardeningApplication Security · Proceso
RCF-0131 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta de proceso aplica y re-verifica periódicamente los controles de seguridad del pipeline en cada compilación y despliegue en lugar de configurarlos una sola vez.A.8.32Change managementapoyaEl control de proceso de Sekit aplica y verifica periódicamente los controles de seguridad del pipeline en cada despliegue, evitando que el pipeline de cambios que rige este control ISO se degrade tras la configuración inicial.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0131?»
También vía MCP, gratis con cuenta