Sekit CSF · Application Security · Proceso
RCF-0140Container security
Container images and configurations are consistently reviewed against security standards
El mapeo de un vistazo
RCF-0140Container securityApplication Security · Proceso
RCF-0140 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.9Configuration managementapoyaRevisar las imágenes de contenedor y las configuraciones en tiempo de ejecución frente al estándar con un calendario es la práctica de revisión de línea base de A.8.9 aplicada a contenedores.A.8.25Secure development life cyclerelacionadoLa faceta de proceso revisa las imágenes de contenedor y las configuraciones en tiempo de ejecución frente al estándar de seguridad con un calendario recurrente.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-02Software maintainedPR.PS-04Logs generated for monitoring
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
CE2.1Remove unnecessary accounts and softwareCE3.1Use licensed and supported softwareCE3.2Apply critical updates within 14 days
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0140?»
También vía MCP, gratis con cuenta