Sekit CSF · Application Security · Proceso
RCF-0122Secure code review
Code reviews consistently include security checks performed by trained developers
El mapeo de un vistazo
RCF-0122Secure code reviewApplication Security · Proceso
RCF-0122 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta de proceso ejecuta una revisión por pares con enfoque de seguridad, realizada por desarrolladores capacitados, en cada cambio de código en lugar de una revisión funcional general.A.8.29Security testing in development and acceptanceapoyaEste control de proceso de Sekit ejecuta una revisión por pares con foco en seguridad en cada cambio, la capa de pruebas humana que exige este control ISO junto a los escaneos automatizados.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0122?»
También vía MCP, gratis con cuenta