A.8.16Monitoring activities
Monitor networks, systems and applications for unusual behavior that could indicate a security incident, and act on what you find.
A.8.16 queda cubierto por 60 controles del Sekit CSF. +55 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
Correspondencias en NIST CSF 2.0
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
En la práctica
El monitoreo solo merece su nombre cuando alguien revisa las alertas. Lo que funciona para una pyme: centralizar los logs en un SIEM o un equivalente ligero, definir pocos casos de detección relevantes para el negocio en vez de los predeterminados del proveedor, y comprometerse a triar las alertas dentro de un plazo definido para que las señales reales no se ahoguen en el ruido. Un EDR en los endpoints que detecta y contiene amenazas de forma automática rinde más que una biblioteca grande de reglas que nadie afina. Los auditores preguntan cuáles fueron las últimas tres alertas, qué tan rápido se clasificaron, y si alguien silenció el falso positivo recurrente que hizo que el equipo dejara de mirar.
Brechas habituales
Preguntas que hará tu auditor
Dónde lo exige la regulación
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.