Sekit CSF · Cloud Security · Proceso
RCF-0335Cloud IAM
Cloud access rights are consistently reviewed and aligned with the principle of least privilege
El mapeo de un vistazo
RCF-0335Cloud IAMCloud Security · Proceso
RCF-0335 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.18Access rightsapoyaRevisar los derechos de acceso en la nube según un ciclo recurrente y recortar lo que excede el rol de una persona es el requisito de revisión de acceso de A.5.18 llevado a las plataformas en la nube.A.8.2Privileged access rightsapoyaRevisar los derechos de acceso en la nube en un ciclo recurrente y retirar el acceso de quienes se van el mismo día extiende la disciplina de acceso privilegiado de A.8.2 a los entornos en la nube.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-01Identities and credentials managedPR.AA-03Users and devices authenticatedPR.AA-05Access permissions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Cloud Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0335?»
También vía MCP, gratis con cuenta