Sekit CSF · Application Security · Política
RCF-0118Threat modeling
The company formally identifies and documents potential threats to applications before development begins
El mapeo de un vistazo
RCF-0118Threat modelingApplication Security · Política
A.8.25Secure development life cycleISO/IEC 27001:2022 · Annex A controlsA.8.26Application security requirementsISO/IEC 27001:2022 · Annex A controlsA.8.27Secure system architecture and engineering principlesISO/IEC 27001:2022 · Annex A controlsID.RA-01Vulnerabilities identified and recordedNIST CSF 2.0ID.RA-03Threats identified and recordedNIST CSF 2.0
RCF-0118 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022 · Annex A controls
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta de política de modelado de amenazas exige documentar las amenazas antes de iniciar el desarrollo de aplicaciones nuevas y cambios importantes, una pieza temprana del ciclo de vida de A.8.25.A.8.26Application security requirementsapoyaLa faceta de política de modelado de amenazas exige documentar las amenazas de aplicaciones nuevas antes de iniciar el desarrollo, alimentando directamente los requisitos que A.8.26 pide definir.A.8.27Secure system architecture and engineering principlesapoyaLa faceta de política de modelado de amenazas exige amenazas documentadas antes de iniciar el desarrollo de sistemas nuevos y cambios importantes, una puerta de entrada a la disciplina de ingeniería segura que pide A.8.27.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.RA-01Vulnerabilities identified and recordedID.RA-03Threats identified and recordedPR.PS-01Configuration management applied
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0118?»
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk- En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
- Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.