Sekit CSF · Network Security · Técnica
RCF-0189VPN management
Technical controls enforce authentication, encryption and access policy for all VPN connections
El mapeo de un vistazo
RCF-0189VPN managementNetwork Security · Técnica
RCF-0189 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.6.7Remote workingapoyaEste control técnico exige MFA, cifrado vigente y alcance interno restringido en la VPN, la aplicación técnica que exige A.6.7 para las conexiones remotas.A.8.5Secure authenticationapoyaEl acceso VPN exige MFA, protocolos actuales y cifrado, aplicando el estándar de autenticación de A.8.5 específicamente al canal de acceso remoto.A.8.24Use of cryptographyrelacionadoLa faceta de VPN exige MFA, protocolos actuales y cifrado en las conexiones remotas, algo adyacente pero más acotado que el alcance completo de criptografía de A.8.24.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de VPN y acceso remoto
Cómo se conectan de forma segura los empleados a los sistemas de la empresa cuando trabajan fuera de la oficina: VPN, reglas de acceso remoto y dispositivos permitidos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Network Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0189?»
También vía MCP, gratis con cuenta