Sekit CSF · Data Security · Política
RCF-0094Encryption at rest
Sensitive data is encrypted when stored to prevent unauthorised access
El mapeo de un vistazo
RCF-0094Encryption at restData Security · Política
RCF-0094 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Cifrado en reposo de Sekit fija el requisito escrito de cifrar los datos sensibles en portátiles, servidores, almacenamiento en la nube, copias de respaldo y medios extraíbles, cubriendo una de las áreas temáticas que exige A.5.1.A.8.24Use of cryptographyapoyaEsta faceta de política exige reglas escritas para cifrar datos sensibles en reposo en portátiles, servidores, servicios en la nube y copias de seguridad, una pata del alcance de criptografía de A.8.24.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de cifrado de datos (en reposo y en tránsito)
La prueba de que los datos sensibles se cifran cuando se guardan (bases de datos, almacenamiento) y cuando se transmiten (conexiones cifradas).
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0094?»
También vía MCP, gratis con cuenta