NIST CSF 2.0 · destino de mapeo derivado
GV.PO-02Cybersecurity policy maintained
Review and refresh the policy as threats, technology, requirements, and the business change, and re-communicate updates. A stale policy quietly stops reflecting reality.
El mapeo de un vistazo
GV.PO-02Cybersecurity policy maintainedNIST CSF 2.0
GV.PO-02 queda cubierto por 18 controles del Sekit CSF. +13 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0001Policy management · PolíticaRCF-0002Policy management · ProcesoRCF-0003Policy management · TécnicaRCF-0013Exception management · PolíticaRCF-0014Exception management · ProcesoRCF-0015Exception management · TécnicaRCF-0358Consent & preference mgmt · PolíticaRCF-0359Consent & preference mgmt · ProcesoRCF-0360Consent & preference mgmt · TécnicaRCF-0361Data subject rights · PolíticaRCF-0362Data subject rights · ProcesoRCF-0363Data subject rights · TécnicaRCF-0364Privacy by design · PolíticaRCF-0365Privacy by design · ProcesoRCF-0366Privacy by design · TécnicaRCF-0367Privacy notices · PolíticaRCF-0368Privacy notices · ProcesoRCF-0369Privacy notices · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de seguridad de la información
El documento escrito y aprobado por la dirección que define las reglas de seguridad de la empresa: qué se protege, cómo y quién es responsable.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.PO-02?»
También vía MCP, gratis con cuenta