Sekit CSF · Application Security · Política
RCF-0124SAST/DAST
Formal policy requires automated security testing of application code and running applications
El mapeo de un vistazo
RCF-0124SAST/DASTApplication Security · Política
RCF-0124 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de SAST/DAST de Sekit documenta el requisito de pruebas de seguridad estáticas y dinámicas automatizadas antes de cada lanzamiento, una de las áreas temáticas que debe cubrir el conjunto de políticas de A.5.1.A.8.29Security testing in development and acceptanceapoyaEsta política de Sekit documenta el requisito de pruebas estáticas y dinámicas automatizadas antes del lanzamiento, uno de los métodos de prueba que exige este control ISO junto a la revisión y las comprobaciones de aceptación.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-01Networks monitoredPR.PS-01Configuration management appliedPR.PS-04Logs generated for monitoring
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0124?»
También vía MCP, gratis con cuenta