SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

PR.AT-01General security awareness training

Provide all staff with awareness and training so they can do their everyday work with cyber risks in mind and recognize common threats like phishing.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en ISO/IEC 42001:2023 — Annex A

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Registros de formación en concienciación de seguridad
La prueba de que los empleados reciben formación de seguridad periódica y de que la completan, incluida la formación específica por rol.
Resultados de simulacros de phishing
La prueba de que se hacen simulacros de phishing para poner a prueba a los empleados y la formación que reciben quienes caen.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra PR.AT-01?»
También vía MCP, gratis con cuenta