Sekit CSF · Identity & Access Management · Proceso
RCF-0089JML (joiner-mover-leaver)
HR and IT coordinate promptly when employment status changes
El mapeo de un vistazo
RCF-0089JML (joiner-mover-leaver)Identity & Access Management · Proceso
RCF-0089 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.18Access rightsapoyaEjecutar de forma confiable el flujo de altas, cambios y bajas, de modo que TI se entere de cada salida a tiempo, es lo que evita que se incumpla en la práctica el plazo de revocación de A.5.18.A.6.5Responsibilities after termination or change of employmentapoyaEste control de proceso ejecuta el flujo de altas, cambios y bajas para que TI se entere de las salidas a tiempo y el acceso se corte a más tardar el último día laboral, la aplicación que exige A.6.5.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-01Identities and credentials managedPR.AA-02Identities proofed and boundPR.AA-05Access permissions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Procedimiento de altas, cambios y bajas (onboarding/offboarding)
El proceso que sigue la empresa cuando alguien entra, cambia de puesto o se va: cómo se le dan y se le quitan los accesos y equipos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0089?»
También vía MCP, gratis con cuenta