Sekit CSF · Application Security · Proceso
RCF-0119Threat modeling
Threat modeling is consistently conducted for new features and significant changes
El mapeo de un vistazo
RCF-0119Threat modelingApplication Security · Proceso
RCF-0119 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cycleapoyaLa faceta de proceso del modelado de amenazas ejecuta una sesión de identificación de amenazas por cada cambio calificado y registra lo encontrado y decidido.A.8.26Application security requirementsapoyaLa faceta de proceso ejecuta una sesión de identificación de amenazas por cada cambio calificado y registra las amenazas encontradas, convirtiendo la definición de requisitos de A.8.26 en una práctica repetible.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.RA-01Vulnerabilities identified and recordedID.RA-03Threats identified and recordedPR.PS-01Configuration management applied
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0119?»
También vía MCP, gratis con cuenta