Sekit CSF · Identity & Access Management · Técnica
RCF-0084Remote access
Remote connections are encrypted and restricted to approved devices only
El mapeo de un vistazo
RCF-0084Remote accessIdentity & Access Management · Técnica
RCF-0084 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.6.7Remote workingapoyaEste control técnico restringe las conexiones remotas a acceso VPN cifrado o de confianza cero solo desde dispositivos inscritos, la columna vertebral técnica que exige A.6.7.A.8.5Secure authenticationapoyaLa faceta de acceso remoto restringe las conexiones a canales cifrados solo en dispositivos inscritos, una capa del perímetro de autenticación que espera A.8.5 para el acceso remoto.A.8.20Networks securityapoyaRestringir las conexiones remotas a VPN cifrada o acceso zero-trust en dispositivos inscritos, sin que ningún servicio interno sea alcanzable de forma directa, implementa el control de límite que exige A.8.20.A.8.24Use of cryptographyapoyaLa faceta de acceso remoto restringe las conexiones a canales VPN o zero-trust cifrados en dispositivos inscritos, cumpliendo la mitad de transmisión cifrada de las reglas de criptografía de A.8.24.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de VPN y acceso remoto
Cómo se conectan de forma segura los empleados a los sistemas de la empresa cuando trabajan fuera de la oficina: VPN, reglas de acceso remoto y dispositivos permitidos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0084?»
También vía MCP, gratis con cuenta