Sekit CSF · Cloud Security · Técnica
RCF-0336Cloud IAM
Technical controls enforce identity-based access policies across all cloud environments and services
El mapeo de un vistazo
RCF-0336Cloud IAMCloud Security · Técnica
RCF-0336 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.16Identity managementapoyaExigir MFA, permisos basados en roles y restricciones condicionales en la nube es gestión de identidad aplicada técnicamente a las cuentas en la nube, los sistemas que A.5.16 pide cubrir.A.8.2Privileged access rightsapoyaAplicar el MFA y los permisos basados en roles en lugar de derechos de administrador en la nube permanentes es el control técnico que cumple el objetivo de mínimo privilegio de A.8.2 en la nube.A.8.5Secure authenticationapoyaEl acceso en la nube aplica MFA para todos y permisos basados en roles en lugar de privilegios de administrador permanentes, llevando el requisito de autenticación de A.8.5 a los entornos en la nube.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-01Identities and credentials managedPR.AA-03Users and devices authenticatedPR.AA-05Access permissions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Cloud Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0336?»
También vía MCP, gratis con cuenta