Sekit CSF · Application Security · Proceso
RCF-0143DevSecOps governance
Security is consistently embedded into development team practices and sprint cycles
El mapeo de un vistazo
RCF-0143DevSecOps governanceApplication Security · Proceso
RCF-0143 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.4Management responsibilitiesrelacionadoEste control de proceso convierte la seguridad en una parte recurrente de la planificación de sprints: en los equipos de desarrollo, así es como los jefes hacen cumplir las expectativas de seguridad dentro de su propio dominio.A.8.25Secure development life cyclehabilitaEsta faceta de proceso hace del trabajo de seguridad una parte visible y recurrente de la planificación de sprints, manteniendo las actividades de seguridad de A.8.25 integradas en lugar de añadidas al final.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.PO-01Cybersecurity policy establishedPR.PS-01Configuration management appliedPR.PS-03Hardware maintained
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0143?»
También vía MCP, gratis con cuenta