NIST CSF 2.0 · destino de mapeo derivado
DE.AE-03Information correlated
Bring together information from multiple sources to get the full picture, since a single alert rarely tells the whole story of an attack.
El mapeo de un vistazo
DE.AE-03Information correlatedNIST CSF 2.0
DE.AE-03 queda cubierto por 12 controles del Sekit CSF. +7 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0196Centralized logging · PolíticaRCF-0197Centralized logging · ProcesoRCF-0198Centralized logging · TécnicaRCF-0199SIEM use cases · PolíticaRCF-0200SIEM use cases · ProcesoRCF-0201SIEM use cases · TécnicaRCF-0202Alerting & triage · PolíticaRCF-0203Alerting & triage · ProcesoRCF-0204Alerting & triage · TécnicaRCF-0343Cloud logging · PolíticaRCF-0344Cloud logging · ProcesoRCF-0345Cloud logging · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de registros y monitorización (logs)
Cómo la empresa recoge y conserva los registros de actividad de sus sistemas, y cómo se generan y atienden las alertas de seguridad.
Zero Trust y detección avanzada
Los enfoques avanzados de seguridad de red y detección: acceso Zero Trust (no confiar por defecto), análisis de comportamiento (UEBA) e ingeniería de detección propia.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra DE.AE-03?»
También vía MCP, gratis con cuenta