NIST CSF 2.0 · destino de mapeo derivado
GV.OC-04Critical objectives and services understood
Be clear about which of your services others rely on, so you can communicate dependencies and protect the capabilities customers and partners count on most.
El mapeo de un vistazo
GV.OC-04Critical objectives and services understoodNIST CSF 2.0
GV.OC-04 queda cubierto por 9 controles del Sekit CSF. +4 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0016Regulatory compliance · PolíticaRCF-0017Regulatory compliance · ProcesoRCF-0018Regulatory compliance · TécnicaRCF-0331Shared responsibility model · PolíticaRCF-0332Shared responsibility model · ProcesoRCF-0333Shared responsibility model · TécnicaRCF-0430Safety alignment · PolíticaRCF-0431Safety alignment · ProcesoRCF-0432Safety alignment · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de continuidad de negocio
El plan que describe cómo la empresa sigue operando durante una interrupción importante: análisis de impacto, funciones críticas y gestión de crisis.
Contexto de la organización y alcance de seguridad
El documento que recoge la misión y los objetivos del negocio, las partes interesadas (clientes, reguladores, socios, personal) y lo que esperan, los servicios críticos de los que otros dependen y las dependencias externas (proveedores, infraestructura) sobre las que se apoya la operación.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.OC-04?»
También vía MCP, gratis con cuenta