Sekit CSF · Secure Operations · Política
RCF-0403Release management
The company formally governs how software and configuration updates are released into production
El mapeo de un vistazo
RCF-0403Release managementSecure Operations · Política
RCF-0403 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaEsta faceta de política define cómo se empaquetan, aprueban y lanzan las actualizaciones de software, incluyendo quién autoriza un lanzamiento, la pieza de barrera de lanzamiento del ciclo de vida de A.8.25.A.8.32Change managementapoyaLa política de Sekit define por escrito cómo se empaquetan, aprueban y lanzan las actualizaciones de software y configuración, nombrando quién autoriza un lanzamiento en vez de dejar esa decisión a quien esté disponible en el momento.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Gestión de cambios y de versiones
El proceso para revisar y aprobar los cambios en los sistemas de producción antes de aplicarlos, y cómo se publican las nuevas versiones de forma controlada.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Secure Operations
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0403?»
También vía MCP, gratis con cuenta