SekitCrosswalk
Sekit CSF · Application Security · Proceso

RCF-0125SAST/DAST

Static and dynamic security tests are consistently run as part of the build and release process

Se mapea a ISO/IEC 27001:2022

Mapeo curado con el razonamiento, no solo los códigos.

Se mapea a NIST CSF 2.0

Mapeo curado con el razonamiento, no solo los códigos.

Se mapea a ISO/IEC 42001:2023 — Annex A

Mapeo curado con el razonamiento, no solo los códigos.

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit

Este tema a través de las otras lentes

Todos los controles de Application Security

Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0125?»
También vía MCP, gratis con cuenta