Sekit CSF · Application Security · Política
RCF-0139Container security
Security standards for building and running containerised applications are formally defined
El mapeo de un vistazo
RCF-0139Container securityApplication Security · Política
A.5.1Policies for information securityISO/IEC 27001:2022 · Annex A controlsA.8.9Configuration managementISO/IEC 27001:2022 · Annex A controlsA.8.25Secure development life cycleISO/IEC 27001:2022 · Annex A controlsPR.PS-01Configuration management appliedNIST CSF 2.0PR.PS-02Software maintainedNIST CSF 2.0
RCF-0139 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022 · Annex A controls
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Seguridad de contenedores de Sekit fija estándares escritos sobre cómo se construyen, almacenan y ejecutan las imágenes de contenedores, uno de los temas que deben cubrir las políticas específicas de A.5.1.A.8.9Configuration managementapoyaLos estándares escritos sobre cómo se construyen, almacenan y ejecutan las imágenes de contenedor fijan la línea base de configuración que espera A.8.9 específicamente para las cargas de trabajo en contenedores.A.8.25Secure development life cyclerelacionadoLa política de seguridad de contenedores fija estándares escritos para construir y almacenar imágenes de contenedor, un asunto de despliegue contiguo al alcance de SDLC de A.8.25, no interno a él.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-02Software maintainedPR.PS-04Logs generated for monitoring
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0139?»
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk- En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
- Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.