NIST CSF 2.0 · destino de mapeo derivado
ID.RA-03Threats identified and recorded
Identify and document the internal and external threats relevant to your organization so risk decisions rest on a real threat picture.
El mapeo de un vistazo
ID.RA-03Threats identified and recordedNIST CSF 2.0
ID.RA-03 queda cubierto por 6 controles del Sekit CSF. +1 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0118Threat modeling · PolíticaRCF-0119Threat modeling · ProcesoRCF-0120Threat modeling · TécnicaRCF-0355Privacy risk assessments (DPIA) · PolíticaRCF-0356Privacy risk assessments (DPIA) · ProcesoRCF-0357Privacy risk assessments (DPIA) · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Fuentes de inteligencia de amenazas
Las fuentes de inteligencia de amenazas que sigues (avisos de fabricantes, boletines de CERT/CSIRT, feeds) y tu participación en foros, asociaciones o grupos de intercambio de seguridad, además de cómo usas esa información para vigilar tus sistemas y priorizar tus defensas.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra ID.RA-03?»
También vía MCP, gratis con cuenta