unified

UC-CONFIG-01 — Harden systems to approved secure configuration baselines

Establish, document, and maintain current baseline configurations and mandatory secure settings for all system components, including network security controls, aligned to accepted industry hardening standards. Configure systems for least functionality by disabling or restricting unnecessary ports, protocols, services, and functions. Monitor deployed configurations for deviations from baseline and for changes that introduce vulnerabilities, remediating drift as findings, and reassess baselines periodically and upon significant change.

Record JSON · Open in map · Data retrieval guide

Catalog revision: 24028ffcfc2b295fa1b08ee6caa84b765f0731b321496bf4f548c49ad2177028. A connection does not establish full coverage.

Attributes

domain
Secure Configuration & Change Management
type
preventive
category
technical

Details

unified_id
UC-CONFIG-01
title
Harden systems to approved secure configuration baselines
statement
Establish, document, and maintain current baseline configurations and mandatory secure settings for all system components, including network security controls, aligned to accepted industry hardening standards. Configure systems for least functionality by disabling or restricting unnecessary ports, protocols, services, and functions. Monitor deployed configurations for deviations from baseline and for changes that introduce vulnerabilities, remediating drift as findings, and reassess baselines periodically and upon significant change.
domain
Secure Configuration & Change Management
control_type
preventive
control_category
technical
members
  • framework
    nist-800-53
    control_id
    CM-2
    coverage
    full
    relationship
    superset_of
  • framework
    nist-800-53
    control_id
    CM-6
    coverage
    full
    relationship
    superset_of
  • framework
    nist-800-53
    control_id
    CM-7
    coverage
    full
    relationship
    superset_of
  • framework
    nist-csf-2
    control_id
    PR.PS-01
    coverage
    full
    relationship
    superset_of
  • framework
    iso-27001
    control_id
    A.8.9
    coverage
    full
    relationship
    superset_of
  • framework
    soc2
    control_id
    CC7.1
    coverage
    partial
    delta
    also requires monitoring susceptibility to newly discovered vulnerabilities
    relationship
    intersects_with
  • framework
    pci-dss
    control_id
    PCI-Req1
    coverage
    partial
    delta
    also mandates dedicated network security controls and periodic ruleset reviews
    relationship
    intersects_with
  • framework
    pci-dss
    control_id
    PCI-Req2
    coverage
    full
    relationship
    superset_of
guidance

    Source

    No record-specific source URL is provided.

    Connections