Sekit CSF · Identity & Access Management · Proceso
RCF-0071Privileged access management
Privileged access is logged, time-limited and formally approved
El mapeo de un vistazo
RCF-0071Privileged access managementIdentity & Access Management · Proceso
RCF-0071 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.2Privileged access rightsapoyaAprobar, limitar en el tiempo y registrar los otorgamientos privilegiados, con rejustificación regular, es la disciplina diaria que mantiene controlado, y no solo documentado, el acceso privilegiado de A.8.2.A.8.15LoggingapoyaRegistrar cada uso de acceso privilegiado como parte de la operación diaria es una instancia específica y de alto valor del registro de actividad que exige A.8.15.A.8.18Use of privileged utility programsapoyaAprobar, limitar en el tiempo, registrar y rejustificar periódicamente el acceso privilegiado día a día es la disciplina operativa que exige A.8.18 para las herramientas capaces de anular los controles normales.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0071?»
También vía MCP, gratis con cuenta