Sekit CSF · Application Security · Política
RCF-0139Container security
Security standards for building and running containerised applications are formally defined
El mapeo de un vistazo
RCF-0139Container securityApplication Security · Política
RCF-0139 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Seguridad de contenedores de Sekit fija estándares escritos sobre cómo se construyen, almacenan y ejecutan las imágenes de contenedores, uno de los temas que deben cubrir las políticas específicas de A.5.1.A.8.9Configuration managementapoyaLos estándares escritos sobre cómo se construyen, almacenan y ejecutan las imágenes de contenedor fijan la línea base de configuración que espera A.8.9 específicamente para las cargas de trabajo en contenedores.A.8.25Secure development life cyclerelacionadoLa política de seguridad de contenedores fija estándares escritos para construir y almacenar imágenes de contenedor, un asunto de despliegue contiguo al alcance de SDLC de A.8.25, no interno a él.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-02Software maintainedPR.PS-04Logs generated for monitoring
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0139?»
También vía MCP, gratis con cuenta