Sekit CSF · OT/ICS Security · Técnica
RCF-0426Patch/compensating controls (ICS)
Technical compensating controls such as network monitoring and application whitelisting protect unpatched OT systems
El mapeo de un vistazo
RCF-0426Patch/compensating controls (ICS)OT/ICS Security · Técnica
RCF-0426 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.8Management of technical vulnerabilitiesapoyaLos controles técnicos compensatorios, aislamiento de red, listas de aplicaciones permitidas, monitoreo dirigido, protegen los sistemas de producción que no pueden parchearse tal como espera A.8.8 cuando el parcheo normal no puede aplicarse.A.8.9Configuration managementrelacionadoEl aislamiento de red, las listas de aplicaciones permitidas y el monitoreo dirigido para sistemas de producción que no pueden parchearse son controles de configuración compensatorios donde el enfoque normal de línea base y parcheo de A.8.9 no puede aplicarse.A.8.16Monitoring activitiesapoyaLos controles compensatorios, incluido el monitoreo enfocado en dispositivos que no se pueden parchear, aplican la disciplina de monitoreo de A.8.16 a los sistemas de producción que no admiten parches directos.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Controles de seguridad de sistemas industriales (OT/ICS)
Los controles específicos para sistemas de control industrial: cómo se gestionan sus vulnerabilidades, sus incidentes y su alineación con la seguridad física de los procesos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de OT/ICS Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0426?»
También vía MCP, gratis con cuenta