Sekit CSF · Vulnerability & Configuration · Política
RCF-0229Patch prioritization
The company formally prioritises patches based on vulnerability severity, asset criticality and exploitation likelihood
El mapeo de un vistazo
RCF-0229Patch prioritizationVulnerability & Configuration · Política
RCF-0229 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Priorización de parches de Sekit clasifica los parches según severidad, criticidad del activo y explotación activa, uno de los temas que deben cubrir las políticas específicas de A.5.1.A.8.8Management of technical vulnerabilitiesapoyaEsta faceta de política define cómo se priorizan los parches por severidad, criticidad del activo y explotación activa, la lógica de priorización de la que depende el requisito de acción oportuna de A.8.8.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de actualizaciones y parches
La prueba de que las actualizaciones de seguridad se aplican a tiempo en los equipos y sistemas, con seguimiento de lo que queda pendiente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0229?»
También vía MCP, gratis con cuenta