Evaluación de Preparación para SOC 2 — Lista de Verificación Específica para CI/CD

Evaluación de Preparación para SOC 2 — Lista de Verificación Específica para CI/CD

Propósito de Esta Evaluación de Preparación Esta lista de verificación de autoevaluación está diseñada para organizaciones que se preparan para un examen SOC 2 Type II que incluye pipelines de CI/CD dentro del alcance de la auditoría. Úsela para identificar brechas de controles, priorizar los esfuerzos de remediación y generar confianza en que su entorno … Leer más

NIS2 seguridad de la cadena de suministro — Auditoría de componentes de terceros en CI/CD

NIS2 Seguridad de la Cadena de Suministro — Auditoría de Componentes de Terceros en CI/CD

Cómo evalúan los auditores la seguridad de la cadena de suministro del Artículo 21(2)(d) de NIS2 en los pipelines de CI/CD: riesgo de terceros, gobernanza de SCA y SBOM, evaluación de proveedores y una lista de verificación del auditor de diez partes con señales de alerta y expectativas de evidencia.

DORA Artículo 28 — Lista de Verificación para Auditores (Perspectivas del Ingeniero y del Auditor)

DORA Artículo 28 — Lista de Verificación para Auditores (Perspectivas del Ingeniero y del Auditor)

Lista de verificación formal de auditoría para la gestión de riesgos ICT de terceros bajo el Artículo 28 de DORA. Sirve a dos audiencias simultáneamente: auditores que verifican controles y evidencia, e ingenieros que implementan los requisitos. Cubre las 10 áreas del Artículo 28 con brechas comunes en cada sección.

DORA Artículo 28 — Paquete de evidencia (visión del auditor y del ingeniero)

DORA Artículo 28 — Paquete de Evidencias (Perspectivas del Auditor e Ingeniero)

El Artículo 28 de DORA exige que las entidades financieras demuestren un control efectivo sobre los riesgos de terceros ICT. Este artículo ofrece un paquete de evidencia práctico que cubre los cinco dominios clave de evidencia, con las perspectivas tanto del auditor como del ingeniero.

El manual de auditoría CI/CD — preparación, día de auditoría, preguntas y respuestas, señales de alerta e informe ejecutivo

Manual para el Día de Auditoría: Cómo Gestionar Auditorías CI/CD en Entornos Regulados

Un manual completo en cinco partes para auditorías CI/CD en entornos regulados: la lista de comprobación de preparación para completar antes de que lleguen los auditores, el manual para el día de auditoría, una chuleta de preguntas y respuestas, las señales de alerta que preocupan a los auditores y un informe ejecutivo.

Cómo los auditores evalúan los controles de seguridad de aplicaciones

Cómo los auditores evalúan los controles de seguridad de aplicaciones

Los auditores juzgan la seguridad de las aplicaciones por cómo se aplican y evidencian los controles a lo largo del SDLC, no por el número de herramientas desplegadas. Esta guía explica qué priorizan, qué ignoran de forma habitual y los hallazgos que surgen con más frecuencia.