Sekit CSF · Network Security · Política
RCF-0181TLS termination/hardening
The company formally requires that encrypted communications use strong protocols and current cipher suites
El mapeo de un vistazo
RCF-0181TLS termination/hardeningNetwork Security · Política
RCF-0181 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Terminación TLS de Sekit exige versiones y cifrados TLS vigentes con un responsable de certificado nombrado, aportando una de las políticas específicas que A.5.1 necesita junto a la declaración general.A.8.24Use of cryptographyapoyaEsta faceta de política exige versiones y cifrados TLS actuales en cada servicio de la empresa con un responsable nombrado del certificado, uno de los canales que A.8.24 pide asegurar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Revisión de cifrado web (TLS) y DNS seguro
La prueba de que las webs y servicios de la empresa usan cifrado fuerte (HTTPS/TLS actualizado) y de que el DNS está protegido contra manipulaciones.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Network Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0181?»
También vía MCP, gratis con cuenta