Sekit CSF · Identity & Access Management · Política
RCF-0067Least privilege / RBAC
Users only have access to what their role requires
El mapeo de un vistazo
RCF-0067Least privilege / RBACIdentity & Access Management · Política
RCF-0067 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.15Access controlapoyaEl control de Mínimo privilegio / RBAC de Sekit define el acceso de cada rol y lo hace la asignación por defecto, la mitad de política del requisito de A.5.15; la aplicación a nivel de plataforma que la completa se mapea aparte.A.5.18Access rightsapoyaDefinir el acceso que necesita cada rol y otorgarlo a partir de esa definición en lugar de copiar a un colega respalda el paso de aprovisionamiento de A.5.18; la revisión y la revocación quedan en manos de otros controles de Sekit.A.8.3Information access restrictionapoyaEsta política de Sekit documenta las necesidades de acceso de cada rol y las convierte en el otorgamiento por defecto, sentando las bases para la restricción que exige A.8.3 sin restringir nada por sí misma hasta que se aplique en otra parte.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0067?»
También vía MCP, gratis con cuenta