Sekit CSF · Application Security · Técnica
RCF-0120Threat modeling
Technical tools support structured threat modeling and track identified risks to resolution
El mapeo de un vistazo
RCF-0120Threat modelingApplication Security · Técnica
RCF-0120 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.25Secure development life cyclehabilitaLas herramientas que capturan las amenazas identificadas de forma estructurada y las siguen hasta el cierre le dan al paso de modelado de amenazas de A.8.25 un registro duradero en lugar de un taller aislado.A.8.26Application security requirementshabilitaLas herramientas que capturan las amenazas identificadas de forma estructurada y las siguen hasta el cierre le dan a los requisitos que espera A.8.26 un registro duradero.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.RA-01Vulnerabilities identified and recordedID.RA-03Threats identified and recordedPR.PS-01Configuration management applied
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de desarrollo seguro
Las reglas que sigue el equipo de desarrollo para crear software de forma segura: requisitos de seguridad, revisión de código y modelado de amenazas.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0120?»
También vía MCP, gratis con cuenta