Controles CSA CCM con SGSI
Correlación control por control entre CSA CCM y el SGSI de Kudo, con la estructura completa lista para auditorías y evidencias.
Tabla de los 197 controles del CSA CCM v4 organizados por dominio y mapeados a las políticas del SGSI de Kudo.
A&A — Audit and Assurance
AIS — Application and Interface Security
| Código | Política SGSI |
|---|---|
| AIS-01 | Política de Desarrollo Seguro |
| AIS-02 | Política de Desarrollo Seguro |
| AIS-03 | Política de Desarrollo Seguro |
| AIS-04 | Política de Desarrollo Seguro |
| AIS-05 | Política de Desarrollo Seguro |
| AIS-06 | Política de Desarrollo Seguro |
BCR — Business Continuity and Operational Resilience
CCC — Change Control and Configuration Management
CEK — Cryptography, Encryption, and Key Management
DCS — Datacenter Security
| Código | Política SGSI |
|---|---|
| DCS-01 | Política de Seguridad Física |
| DCS-02 | Política de Seguridad Física |
| DCS-03 | Política de Seguridad Física |
| DCS-04 | Política de Seguridad Física |
| DCS-05 | Política de Seguridad Física |
| DCS-06 | Política de Seguridad Física |
| DCS-07 | Política de Seguridad de TI |
| DCS-08 | Política de Seguridad de TI |
| DCS-09 | Política de Seguridad de TI |
| DCS-10 | Política de Seguridad de TI |
| DCS-11 | Política de Seguridad de TI |
| DCS-12 | Política de Seguridad de TI |
DSP — Data Security and Privacy Lifecycle Management
| Código | Política SGSI |
|---|---|
| DSP-01 | Política de Gestión de Activos |
| DSP-02 | Política de Gestión de Activos |
| DSP-03 | Política de Gestión de Activos |
| DSP-04 | Política de Gestión de Activos |
| DSP-05 | Política de Gestión de Activos |
| DSP-06 | Política de Privacidad |
| DSP-07 | Política de Privacidad |
| DSP-08 | Política de Privacidad |
| DSP-09 | Política de Privacidad |
| DSP-10 | Política de Privacidad |
| DSP-11 | Política de Privacidad |
| DSP-12 | Política de Privacidad |
| DSP-13 | Política de Privacidad |
| DSP-14 | Política de Privacidad |
| DSP-15 | Política de Privacidad |
| DSP-16 | Política de Privacidad |
| DSP-17 | Política de Privacidad |
| DSP-18 | Política de Privacidad |
| DSP-19 | Política de Privacidad |
| DSP-20 | Política de Privacidad |
| DSP-21 | Política de Privacidad |
| DSP-22 | Política de Privacidad |
| DSP-23 | Política de Privacidad |
GRC — Governance, Risk, and Compliance
HRS — Human Resources Security
IAM — Identity and Access Management
IPY — Interoperability and Portability
| Código | Política SGSI |
|---|---|
| IPY-01 | Política de Servicios en la Nube |
| IPY-02 | Política de Servicios en la Nube |
| IPY-03 | Política de Servicios en la Nube |
| IPY-04 | Política de Desarrollo Seguro |
| IPY-05 | Política de Desarrollo Seguro |
IVS — Infrastructure and Virtualization Security
LOG — Logging and Monitoring
SEF — Security Incident Management, E-Discovery & Forensics
STA — Supply Chain Management, Transparency and Accountability
TVM — Threat and Vulnerability Management
| Código | Política SGSI |
|---|---|
| TVM-01 | Política de Hardening |
| TVM-02 | Política de Hardening |
| TVM-03 | Política de Hardening |
| TVM-04 | Política de Hardening |
| TVM-05 | Política de Hardening |
| TVM-06 | Política de Hardening |
| TVM-07 | Política de Hardening |
| TVM-08 | Política de Gestión de Incidentes |
| TVM-09 | Política de Gestión de Incidentes |
| TVM-10 | Política de Gestión de Incidentes |
| TVM-11 | Política de Gestión de Incidentes |
UEM — Universal Endpoint Management
| Código | Política SGSI |
|---|---|
| UEM-01 | Política de Hardening |
| UEM-02 | Política de Hardening |
| UEM-03 | Política de Hardening |
| UEM-04 | Política de Hardening |
| UEM-05 | Política de Hardening |
| UEM-06 | Política de Hardening |
| UEM-07 | Política de Hardening |
| UEM-08 | Política de Gestión de Accesos |
| UEM-09 | Política de Gestión de Accesos |
| UEM-10 | Política de Gestión de Accesos |
| UEM-11 | Política de Gestión de Accesos |
| UEM-12 | Política de Gestión de Accesos |
| UEM-13 | Política de Gestión de Accesos |