Appendix ANIST CSF 2.0 Core
Volver al dominio PR

Categoria PR.AA

Identity Management, Authentication, and Access Control

Identidad, autenticacion y control de acceso

Access to physical and logical assets is limited to authorized users, services, and hardware and managed commensurate with risk.

Subcategorias Appendix A

PR.AA-01

Identities and credentials for authorized users, services, and hardware are managed by the organization

Las identidades y credenciales para usuarios, servicios y hardware autorizados son gestionadas por la organización

PR.AA-02

Identities are proofed and bound to credentials based on the context of interactions

Las identidades son verificadas y vinculadas a credenciales basándose en el contexto de las interacciones

PR.AA-03

Users, services, and hardware are authenticated

Los usuarios, servicios y hardware son autenticados

PR.AA-04

Identity assertions are protected, conveyed, and verified

Las aserciones de identidad son protegidas, transmitidas y verificadas

PR.AA-05

Access permissions, entitlements, and authorizations are defined in a policy, managed, enforced, and reviewed, and incorporate the principles of least privilege and separation of duties

Los permisos de acceso, derechos y autorizaciones son definidos en una política, gestionados, aplicados y revisados, e incorporan los principios de mínimo privilegio y separación de funciones

PR.AA-06

Physical access to assets is managed, monitored, and enforced commensurate with risk

El acceso físico a los activos es gestionado, monitorizado y aplicado en consonancia con el riesgo