Sekit CSF · Vulnerability & Configuration · Proceso
RCF-0224Configuration management
System configurations are consistently reviewed against approved standards and deviations are corrected
El mapeo de un vistazo
RCF-0224Configuration managementVulnerability & Configuration · Proceso
RCF-0224 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.36Compliance with policies, rules and standards for information securityapoyaEste control de proceso revisa las configuraciones desplegadas contra los estándares aprobados de forma recurrente y corrige las desviaciones encontradas, una instancia directa de la verificación de cumplimiento que exige A.5.36.A.8.9Configuration managementapoyaRevisar las configuraciones desplegadas frente a los estándares aprobados con periodicidad recurrente y corregir las desviaciones es la pata de proceso que pide explícitamente A.8.9.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración base de seguridad de los equipos (hardening)
El estándar de configuración segura que se aplica a los equipos al entregarlos (ajustes por defecto, servicios desactivados) y cómo se comprueba que se cumple.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0224?»
También vía MCP, gratis con cuenta