Sekit CSF · Cloud Security · Proceso
RCF-0332Shared responsibility model
Teams consistently apply the correct security controls for their side of the cloud shared responsibility model
El mapeo de un vistazo
RCF-0332Shared responsibility modelCloud Security · Proceso
A.5.22Monitoring, review and change management of supplier servicesISO/IEC 27001:2022A.5.23Information security for use of cloud servicesISO/IEC 27001:2022GV.OC-04Critical objectives and services understoodNIST CSF 2.0GV.SC-01Supply chain risk program establishedNIST CSF 2.0GV.SC-05Supply chain requirements in contractsNIST CSF 2.0
RCF-0332 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.22Monitoring, review and change management of supplier servicesapoyaIncorporar las obligaciones del lado del cliente en la nube a las operaciones habituales es cómo el requisito de revisión de A.5.22 aplica al reparto específico de responsabilidades en los servicios en la nube.A.5.23Information security for use of cloud servicesapoyaLa faceta de proceso convierte la división documentada en trabajo rutinario, así que alguien realiza cada obligación del lado del cliente con una periodicidad, en vez de asumir que el proveedor la cubre.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-04Critical objectives and services understoodGV.SC-01Supply chain risk program establishedGV.SC-05Supply chain requirements in contracts
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Cloud Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0332?»
También vía MCP, gratis con cuenta