CapaKraken Action Plan — 35948464 Secure Coding Checklist — General
Scope: Alle Items aus der Secure-Coding-General-Checkliste implementieren + attestieren.
Checklisten-Quelle:…
CapaKraken Action Plan — 35948454 System Administrator Log (ACL)
Scope: Zentrale Liste aller Admin-Accounts inkl. Privilege-Levels.
Aktueller Stand:
- `docs/acn-security-compliance-s…
CapaKraken Action Plan — 35948458 Multi-Factor Authentication
Scope: MFA für alle Authentication-Flows (VPN, VDI, Citrix, RDP, App-Login, SSO).
Aktueller Stand:
- `docs/acn-security-…
CapaKraken Action Plan — 35948515 HTML5 Secure Coding Checklist
Checklisten-Quelle: [Secure Coding_HTML5.xlsx](https://ts.accenture.com/sites/Information_Security2/Protecting%20Accenture/…
CapaKraken Action Plan — 35948517 ReactJs Secure Coding Checklist
Checklisten-Quelle: [Secure Coding_ReactJs.xlsx](https://ts.accenture.com/sites/Information_Security2/Protecting%20Accent…
CapaKraken Action Plan — 35948520 Web Application Security
Scope: Kompletter ADM/CDP-Katalog für Web-Apps (36 Sub-Validation-Fragen siehe Checkbox-Liste unten).
**Aktueller Stand…
CapaKraken Action Plan — 35948455 Role-Based Access (Least Privilege)
Scope: Role-Based Access Control, individuell je Rolle.
Aktueller Stand:
- `docs/acn-security-compliance-status.…
CapaKraken Action Plan — 35948473 Patching Process
Scope: Security-Patches für alle Dependencies + OS / Container / Node / Postgres.
Aktueller Stand:
- `docs/acn-security-compliance-…
CapaKraken Action Plan — 35948474 Environment Access Segregation
Scope: Dev / Test / Prod logisch getrennte Zugänge (ein User darf nicht automatisch auf prod zugreifen wenn er dev…
CapaKraken Action Plan — 35948468 Administrator-Benachrichtigung
Scope: Wer eine Admin-Rolle erhält, muss schriftlich über die Privilegien informiert werden.
Aktueller Stand:
- RBAC…
CapaKraken Action Plan — 35948467 Application ID
Scope: Eindeutige Application IDs / Service Accounts (nicht Individual-User).
**Aktueller Stand (aus `docs/acn-security-compliance-status…
CapaKraken Action Plan — 35948471 CDP Training
Scope: Jedes neue Teammitglied absolviert CDP-Training innerhalb 30 Tagen.
Aktueller Stand:
- Keine formale CDP-Training-Pipeline…
CapaKraken Action Plan — 35948452 Unique IDs & Passwords
Scope: Eindeutige User-IDs + Passwörter, keine geteilten Logins, Passwort-Vault, MFA für Vault-Nutzung.
Aktueller Stand: -…
CapaKraken Action Plan — 35948470 Segregation of Duty
Scope: Kein einzelner Entwickler soll Dev + Review + Test + Prod-Deploy allein ausführen können. Bei kleinen Teams: kompensierende…
CapaKraken Action Plan — 35948472 Application Inventory
Scope: Aktuelles Application Inventory pflegen (Dev-Apps).
Aktueller Stand (aus Compliance-Status):
- `docs/acn-security-compl…
Nicht anwendbar — automatisch geschlossen.
CapaKraken ist aktuell ein internes Tool ohne Vertrag mit Business-Continuity-Klausel. Die Guidance ist explizit konditioniert: _“If Business…