Sekit CSF · Application Security · Técnica
RCF-0117Secure SDLC policy
Technical gates enforce security checks before code can progress through the development pipeline
El mapeo de un vistazo
RCF-0117Secure SDLC policyApplication Security · Técnica
RCF-0117 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta técnica configura el pipeline para que las verificaciones automáticas de seguridad deban pasar antes de que el código llegue a producción, aplicando de forma mecánica la disciplina de ciclo de vida de A.8.25.A.8.29Security testing in development and acceptanceapoyaEste control técnico de Sekit condiciona el pipeline a que las comprobaciones de seguridad automatizadas pasen antes de producción, el mecanismo de aplicación que exige este control ISO para las pruebas previas a la aceptación.A.8.31Separation of development, test and production environmentsapoyaEste control técnico de Sekit condiciona el pipeline para que el código no pueda llegar a producción sin pasar las comprobaciones, reforzando la separación entre desarrollo y producción que exige este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.PS-01Configuration management appliedPR.PS-03Hardware maintainedPR.PS-04Logs generated for monitoring
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0117?»
También vía MCP, gratis con cuenta