Sekit CSF · Identity & Access Management · Técnica
RCF-0081Session management
Screen locks and session timeouts are technically enforced on all devices
El mapeo de un vistazo
RCF-0081Session managementIdentity & Access Management · Técnica
RCF-0081 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.1User endpoint devicesapoyaLa faceta técnica de gestión de sesiones exige el bloqueo automático de pantalla y el tiempo de espera en cada dispositivo mediante configuración centralizada, un control que A.8.1 espera en los endpoints de usuario.A.8.5Secure authenticationapoyaEl bloqueo automático de pantalla y el cierre de sesión por inactividad se aplican de forma centralizada en todo dispositivo, protegiendo una sesión ya autenticada tal como espera A.8.5.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-01Identities and credentials managedPR.AA-02Identities proofed and boundPR.AA-05Access permissions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de contraseñas y gestor
Las reglas de contraseñas de la empresa (longitud, complejidad, caducidad) y si se usa un gestor de contraseñas, más cómo se aplican técnicamente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Identity & Access Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0081?»
También vía MCP, gratis con cuenta