NIST CSF 2.0 · destino de mapeo derivado
RS.AN-07Incident data preserved
Collect incident data and metadata and protect their integrity and chain of custody, so evidence remains trustworthy for analysis or legal use.
El mapeo de un vistazo
RS.AN-07Incident data preservedNIST CSF 2.0
RCF-0277Post-incident review (lessons learned)Incident Response · PolíticaRCF-0278Post-incident review (lessons learned)Incident Response · ProcesoRCF-0279Post-incident review (lessons learned)Incident Response · TécnicaRCF-0415Problem managementSecure Operations · PolíticaRCF-0416Problem managementSecure Operations · Proceso
RS.AN-07 queda cubierto por 6 controles del Sekit CSF. +1 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0277Post-incident review (lessons learned) · PolíticaRCF-0278Post-incident review (lessons learned) · ProcesoRCF-0279Post-incident review (lessons learned) · TécnicaRCF-0415Problem management · PolíticaRCF-0416Problem management · ProcesoRCF-0417Problem management · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Configuración de registros y monitorización (logs)
Cómo la empresa recoge y conserva los registros de actividad de sus sistemas, y cómo se generan y atienden las alertas de seguridad.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra RS.AN-07?»
También vía MCP, gratis con cuenta