Sekit CSF · Asset Management · Técnica
RCF-0060Shadow IT discovery
Technical tools continuously scan for unauthorised devices, applications and cloud services
El mapeo de un vistazo
RCF-0060Shadow IT discoveryAsset Management · Técnica
RCF-0060 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.9Inventory of information and other associated assetsapoyaEste control técnico escanea continuamente en busca de dispositivos, aplicaciones y servicios en la nube no autorizados, detectando lo que un inventario manual bajo A.5.9 por sí solo no captaría.A.5.10Acceptable use of information and other associated assetshabilitaLa detección automatizada de dispositivos y servicios no autorizados le da a la política de uso aceptable algo contra qué contrastar, habilitando un cumplimiento que la sola declaración de política no puede ofrecer.A.8.16Monitoring activitiesapoyaDetectar de forma continua dispositivos no autorizados y servicios en la nube no aprobados es actividad de monitoreo dirigida directamente al comportamiento inusual que A.8.16 quiere sacar a la luz.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.AM-01Hardware inventory maintainedID.AM-02Software inventory maintainedID.AM-08Assets managed through lifecycle
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Asset Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0060?»
También vía MCP, gratis con cuenta