NIST CSF 2.0 · destino de mapeo derivado
ID.IM-02Improvements from tests and exercises
Use the results of security tests and exercises, including ones run with suppliers and partners, to find and make improvements.
El mapeo de un vistazo
ID.IM-02Improvements from tests and exercisesNIST CSF 2.0
ID.IM-02 queda cubierto por 9 controles del Sekit CSF. +4 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0019Metrics & reporting · PolíticaRCF-0020Metrics & reporting · ProcesoRCF-0021Metrics & reporting · TécnicaRCF-0031Control testing program · PolíticaRCF-0032Control testing program · ProcesoRCF-0033Control testing program · TécnicaRCF-0220Vulnerability remediation SLAs · PolíticaRCF-0221Vulnerability remediation SLAs · ProcesoRCF-0222Vulnerability remediation SLAs · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Resultados de simulacros de phishing
La prueba de que se hacen simulacros de phishing para poner a prueba a los empleados y la formación que reciben quienes caen.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra ID.IM-02?»
También vía MCP, gratis con cuenta