Sekit CSF · Vulnerability & Configuration · Proceso
RCF-0230Patch prioritization
Patch prioritisation decisions are consistently applied and documented when deviating from the standard schedule
El mapeo de un vistazo
RCF-0230Patch prioritizationVulnerability & Configuration · Proceso
RCF-0230 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.37Documented operating proceduresapoyaEste control de proceso aplica la priorización de parches con consistencia en cada ciclo y registra las excepciones al calendario estándar, el procedimiento documentado que A.5.37 espera para el parcheo.A.8.8Management of technical vulnerabilitiesapoyaLa faceta de proceso aplica la regla de priorización en cada ciclo y registra el motivo cada vez que un parche se aplaza más allá de la ventana de su nivel.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de actualizaciones y parches
La prueba de que las actualizaciones de seguridad se aplican a tiempo en los equipos y sistemas, con seguimiento de lo que queda pendiente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0230?»
También vía MCP, gratis con cuenta