SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

RS.CO-02Stakeholders notified

Notify the appropriate internal and external stakeholders about incidents, on time and through the right channels, including any required regulatory reporting.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en ISO/IEC 42001:2023 — Annex A

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Plan de comunicación de crisis
El plan que define cómo comunica la empresa durante y después de un incidente grave: qué se dice a empleados, clientes, reguladores y al público, quién es el portavoz, por qué canales y con qué mensajes aprobados.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra RS.CO-02?»
También vía MCP, gratis con cuenta