SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

ID.IM-03Improvements from operations

Learn from how your day-to-day processes and activities actually run, and feed those real-world lessons back into improving your defenses.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en ISO/IEC 42001:2023 — Annex A

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Gestión de disponibilidad, capacidad y problemas
Cómo la empresa asegura que sus servicios críticos están disponibles según lo previsto, planifica su capacidad y evita que los problemas se repitan.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra ID.IM-03?»
También vía MCP, gratis con cuenta