Sekit CSF · Application Security · Proceso
RCF-0125SAST/DAST
Static and dynamic security tests are consistently run as part of the build and release process
El mapeo de un vistazo
RCF-0125SAST/DASTApplication Security · Proceso
RCF-0125 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta de proceso ejecuta pruebas de seguridad estáticas y dinámicas como parte rutinaria de cada compilación y lanzamiento, con los hallazgos priorizados hasta su cierre.A.8.29Security testing in development and acceptanceapoyaEl control de proceso de Sekit ejecuta pruebas estáticas y dinámicas como parte rutinaria de cada compilación, aplicando las pruebas que exige este control ISO a cada lanzamiento y no de forma ocasional.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-01Networks monitoredPR.PS-01Configuration management appliedPR.PS-04Logs generated for monitoring
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0125?»
También vía MCP, gratis con cuenta