Sekit CSF · Identity & Access Management · Proceso
RCF-0077Password policy
Employees consistently use a password manager and follow password hygiene
El mapeo de un vistazo
RCF-0077Password policyIdentity & Access Management · Proceso
RCF-0077 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.17Authentication informationapoyaLograr que todo empleado use el gestor de contraseñas es lo que hace reales las reglas escritas de contraseñas, en lugar de reglas que la gente elude reutilizando contraseñas.A.6.3Information security awareness, education and trainingrelacionadoEste control de proceso logra que los empleados usen activamente un gestor de contraseñas para credenciales únicas, un resultado de higiene que la capacitación en concientización de A.6.3 busca inculcar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0077?»
También vía MCP, gratis con cuenta