Sekit CSF · Data Security · Proceso
RCF-0098Encryption in transit
Encryption in transit is consistently applied to all sensitive communications
El mapeo de un vistazo
RCF-0098Encryption in transitData Security · Proceso
RCF-0098 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.14Information transferapoyaEnviar de forma habitual las comunicaciones de negocio y los archivos de clientes solo por canales cifrados es la práctica diaria que hace real, y no solo aspiracional, la política de cifrado en tránsito.A.8.24Use of cryptographyapoyaLa faceta de proceso convierte los canales cifrados en la forma habitual de que el personal envíe archivos de clientes y conexiones de sistema, no una precaución ocasional.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de cifrado de datos (en reposo y en tránsito)
La prueba de que los datos sensibles se cifran cuando se guardan (bases de datos, almacenamiento) y cuando se transmiten (conexiones cifradas).
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0098?»
También vía MCP, gratis con cuenta