Sekit CSF · OT/ICS Security · Política
RCF-0424Patch/compensating controls (ICS)
A formal approach manages security vulnerabilities in OT systems where traditional patching is not possible
El mapeo de un vistazo
RCF-0424Patch/compensating controls (ICS)OT/ICS Security · Política
RCF-0424 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.37Documented operating proceduresapoyaEste control de política define por escrito un enfoque para gestionar vulnerabilidades en sistemas que no pueden parchearse normalmente, incluyendo cuándo aplican medidas compensatorias, uno de los procedimientos operativos que A.5.37 exige documentar.A.8.8Management of technical vulnerabilitiesapoyaEsta faceta de política define un enfoque documentado para vulnerabilidades de OT que no pueden parchearse en los plazos normales de TI, la pata compensatoria que anticipa A.8.8 para sistemas de producción.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Controles de seguridad de sistemas industriales (OT/ICS)
Los controles específicos para sistemas de control industrial: cómo se gestionan sus vulnerabilidades, sus incidentes y su alineación con la seguridad física de los procesos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de OT/ICS Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0424?»
También vía MCP, gratis con cuenta