Sekit CSF · Governance & Risk · Técnica
RCF-0033Control testing program
Automated tools regularly test technical controls
El mapeo de un vistazo
RCF-0033Control testing programGovernance & Risk · Técnica
RCF-0033 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.8Management of technical vulnerabilitiesapoyaLos escaneos de vulnerabilidades programados y las verificaciones de desviación de configuración ejercitan los controles técnicos de forma continua, dándole a la visión de exposición de A.8.8 evidencia permanente en lugar de puntual.A.8.16Monitoring activitiesrelacionadoLos escaneos de vulnerabilidades programados, la verificación de backups y las revisiones de desviación de configuración ponen a prueba que los controles funcionen, una disciplina relacionada con el monitoreo de A.8.16 para detectar señales de un incidente de seguridad activo.A.8.29Security testing in development and acceptanceapoyaEl control técnico de Sekit ejecuta herramientas automatizadas como escaneos programados de forma continua, extendiendo el rigor de pruebas que exige este control ISO más allá de una comprobación única antes del lanzamiento.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedID.IM-01Improvements from evaluationsID.IM-02Improvements from tests and exercisesID.IM-03Improvements from operations
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0033?»
También vía MCP, gratis con cuenta