NIST CSF 2.0 · destino de mapeo derivado
RS.CO-02Stakeholders notified
Notify the appropriate internal and external stakeholders about incidents, on time and through the right channels, including any required regulatory reporting.
El mapeo de un vistazo
RS.CO-02Stakeholders notifiedNIST CSF 2.0
RS.CO-02 queda cubierto por 9 controles del Sekit CSF. +4 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0262Roles & communications · PolíticaRCF-0263Roles & communications · ProcesoRCF-0264Roles & communications · TécnicaRCF-0271Notification & escalation · PolíticaRCF-0272Notification & escalation · ProcesoRCF-0273Notification & escalation · TécnicaRCF-0286Crisis management · PolíticaRCF-0287Crisis management · ProcesoRCF-0288Crisis management · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Plan de comunicación de crisis
El plan que define cómo comunica la empresa durante y después de un incidente grave: qué se dice a empleados, clientes, reguladores y al público, quién es el portavoz, por qué canales y con qué mensajes aprobados.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra RS.CO-02?»
También vía MCP, gratis con cuenta