Sekit CSF · Identity & Access Management · Técnica
RCF-0090JML (joiner-mover-leaver)
Access provisioning and deprovisioning is automated through HR system integration
El mapeo de un vistazo
RCF-0090JML (joiner-mover-leaver)Identity & Access Management · Técnica
RCF-0090 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.16Identity managementapoyaConectar RR. HH. o el directorio de personal al proveedor de identidad para que los eventos de ciclo de vida se disparen automáticamente cierra el vacío de la cadena manual del que provienen las cuentas obsoletas o huérfanas, el riesgo central de A.5.16.A.5.18Access rightsapoyaConectar RR. HH. al proveedor de identidad para que los eventos de baja deshabiliten cuentas automáticamente elimina el paso de relevo manual donde más a menudo se pierden las revocaciones de A.5.18.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-01Identities and credentials managedPR.AA-02Identities proofed and boundPR.AA-05Access permissions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Procedimiento de altas, cambios y bajas (onboarding/offboarding)
El proceso que sigue la empresa cuando alguien entra, cambia de puesto o se va: cómo se le dan y se le quitan los accesos y equipos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0090?»
También vía MCP, gratis con cuenta