Sekit CSF · Cloud Security · Política
RCF-0352SaaS security configuration
Security configuration requirements for all software-as-a-service applications are formally defined
El mapeo de un vistazo
RCF-0352SaaS security configurationCloud Security · Política
RCF-0352 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.23Information security for use of cloud servicesapoyaLa faceta de política de configuración de seguridad SaaS define ajustes obligatorios como MFA y uso compartido restringido para cada aplicación SaaS, cubriendo el lado SaaS de A.5.23.A.8.9Configuration managementapoyaDefinir los ajustes de seguridad que debe tener toda aplicación SaaS, MFA, valores predeterminados de uso compartido, límites de administración, es la línea base de configuración de A.8.9 extendida a las herramientas SaaS.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Cloud Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0352?»
También vía MCP, gratis con cuenta