Sekit CSF · Application Security · Técnica
RCF-0144DevSecOps governance
Technical dashboards provide visibility of security posture across all development pipelines
El mapeo de un vistazo
RCF-0144DevSecOps governanceApplication Security · Técnica
RCF-0144 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.15LoggingrelacionadoAgregar los hallazgos de seguridad del pipeline en un solo tablero depende de eventos de pipeline registrados, extendiendo el registro de A.8.15 al entorno de desarrollo.A.8.16Monitoring activitiesrelacionadoAgregar los hallazgos de seguridad del pipeline en una sola vista reporta sobre el monitoreo en tiempo de desarrollo, cercano pero distinto del monitoreo de sistemas que cubre A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.PO-01Cybersecurity policy establishedPR.PS-01Configuration management appliedPR.PS-03Hardware maintained
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Seguridad de la cadena de construcción y despliegue (CI/CD)
Los controles de seguridad en el proceso automatizado de construir y desplegar software, incluidos contenedores e infraestructura como código.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0144?»
También vía MCP, gratis con cuenta