NIST CSF 2.0 · destino de mapeo derivado
GV.OC-03Legal and regulatory requirements understood
Know which laws, regulations, and contract clauses apply to your data and operations, including privacy obligations. Track them so compliance is deliberate rather than accidental.
El mapeo de un vistazo
GV.OC-03Legal and regulatory requirements understoodNIST CSF 2.0
GV.OC-03 queda cubierto por 15 controles del Sekit CSF. +10 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0016Regulatory compliance · PolíticaRCF-0017Regulatory compliance · ProcesoRCF-0018Regulatory compliance · TécnicaRCF-0358Consent & preference mgmt · PolíticaRCF-0359Consent & preference mgmt · ProcesoRCF-0360Consent & preference mgmt · TécnicaRCF-0361Data subject rights · PolíticaRCF-0362Data subject rights · ProcesoRCF-0363Data subject rights · TécnicaRCF-0367Privacy notices · PolíticaRCF-0368Privacy notices · ProcesoRCF-0369Privacy notices · TécnicaRCF-0370Cross-border transfers · PolíticaRCF-0371Cross-border transfers · ProcesoRCF-0372Cross-border transfers · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Registro de obligaciones regulatorias
La lista de leyes, normativas y marcos que aplican a la empresa (por ejemplo RGPD, sectoriales) y cómo se relacionan con tus controles internos.
Calendario de cumplimiento
El calendario donde la empresa lleva sus fechas límite regulatorias, ciclos de auditoría y obligaciones periódicas de cumplimiento.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.OC-03?»
También vía MCP, gratis con cuenta