NIST CSF 2.0 · destino de mapeo derivado
RS.CO-03Information shared with stakeholders
Share the right information with designated stakeholders during an incident so everyone who needs to act has what they need, without leaking sensitive detail.
El mapeo de un vistazo
RS.CO-03Information shared with stakeholdersNIST CSF 2.0
RS.CO-03 queda cubierto por 3 controles del Sekit CSF. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0271Notification & escalation · PolíticaRCF-0272Notification & escalation · ProcesoRCF-0273Notification & escalation · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Plan de comunicación de crisis
El plan que define cómo comunica la empresa durante y después de un incidente grave: qué se dice a empleados, clientes, reguladores y al público, quién es el portavoz, por qué canales y con qué mensajes aprobados.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra RS.CO-03?»
También vía MCP, gratis con cuenta