Sekit CSF · Cloud Security · Técnica
RCF-0354SaaS security configuration
Technical tools assess SaaS application configurations and alert on deviations from security baselines
El mapeo de un vistazo
RCF-0354SaaS security configurationCloud Security · Técnica
RCF-0354 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.9Configuration managementapoyaLas herramientas que comparan de forma continua los ajustes SaaS frente a la línea base de seguridad y alertan ante la desviación le dan al requisito de configuración SaaS de A.8.9 la misma automatización que las líneas base de endpoints.A.8.16Monitoring activitiesapoyaComparar continuamente la configuración de SaaS contra una línea base y alertar sobre desviaciones es monitoreo dirigido a los cambios de configuración inusuales en todo el conjunto de SaaS que cubre A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Cloud Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0354?»
También vía MCP, gratis con cuenta