Sekit CSF · Identity & Access Management · Política
RCF-0061Identity lifecycle
User accounts are formally managed from creation to deletion across all systems
El mapeo de un vistazo
RCF-0061Identity lifecycleIdentity & Access Management · Política
RCF-0061 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.15Access controlhabilitaUn ciclo de vida de identidad documentado le da al control de acceso algo estable sobre lo que actuar: sin una regla clara sobre cómo se crean y modifican las cuentas, las decisiones de acceso de A.5.15 no tienen dónde apoyarse de forma confiable.A.5.16Identity managementapoyaEl control de Ciclo de vida de identidad de Sekit documenta cómo se solicitan, crean, modifican y eliminan las cuentas en todos sus sistemas, el compromiso escrito detrás de A.5.16; la aplicación técnica y el procedimiento de altas, cambios y bajas se mapean aparte.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-01Identities and credentials managedPR.AA-02Identities proofed and boundPR.AA-05Access permissions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Procedimiento de altas, cambios y bajas (onboarding/offboarding)
El proceso que sigue la empresa cuando alguien entra, cambia de puesto o se va: cómo se le dan y se le quitan los accesos y equipos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0061?»
También vía MCP, gratis con cuenta