Sekit CSF · Identity & Access Management · Política
RCF-0076Password policy
Strong password requirements are formally defined and communicated
El mapeo de un vistazo
RCF-0076Password policyIdentity & Access Management · Política
RCF-0076 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Contraseñas de Sekit fija una longitud mínima, prohíbe reutilizar contraseñas entre servicios y exige gestor de contraseñas para el personal, una de las políticas específicas que exige A.5.1.A.5.17Authentication informationapoyaDocumentar la longitud mínima, la no reutilización, el uso obligatorio del gestor de contraseñas y el manejo de credenciales compartidas respalda el requisito de información de autenticación de A.5.17, aunque la emisión de credenciales y los secretos no humanos los cubren otros controles.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0076?»
También vía MCP, gratis con cuenta