Sekit CSF · Vulnerability & Configuration · Política
RCF-0223Configuration management
Security configuration standards are formally defined and required for all system types
El mapeo de un vistazo
RCF-0223Configuration managementVulnerability & Configuration · Política
RCF-0223 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Gestión de configuración de Sekit fija estándares de configuración de seguridad para cada tipo de sistema en uso, como mínimo sistemas operativos, servicios en la nube y dispositivos de red, un área temática del conjunto de políticas de A.5.1.A.8.9Configuration managementapoyaLos estándares de configuración de seguridad escritos para cada tipo de sistema, sistemas operativos, servicios en la nube, dispositivos de red, son la expresión de política del requisito de A.8.9.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0223?»
También vía MCP, gratis con cuenta