Sekit CSF · Network Security · Política
RCF-0184Zero Trust network access
The company formally adopts the principle that no user or device is trusted by default regardless of network location
El mapeo de un vistazo
RCF-0184Zero Trust network accessNetwork Security · Política
RCF-0184 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Acceso de red de confianza cero de Sekit exige otorgar el acceso por solicitud, según identidad verificada y estado del dispositivo, nunca según la ubicación de red, uno de los temas que debe cubrir el conjunto de políticas de A.5.1.A.5.15Access controlapoyaOtorgar el acceso en cada solicitud según identidad verificada y estado del dispositivo, en lugar de la ubicación de red, es una forma más estricta y explícita del control de acceso que exige A.5.15.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
PR.AA-03Users and devices authenticatedPR.AA-05Access permissions managedPR.IR-01Networks protected from unauthorized access
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Zero Trust y detección avanzada
Los enfoques avanzados de seguridad de red y detección: acceso Zero Trust (no confiar por defecto), análisis de comportamiento (UEBA) e ingeniería de detección propia.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Network Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0184?»
También vía MCP, gratis con cuenta