SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

GV.RM-04Risk response strategy established

Define and communicate the acceptable ways to respond to risk (reduce, accept, transfer, avoid) so teams know their options before a decision is needed.

El mapeo de un vistazo

GV.RM-04 queda cubierto por 3 controles del Sekit CSF. Abrir en el grafo completo

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en Cyber Essentials

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra GV.RM-04?»
También vía MCP, gratis con cuenta