Sekit CSF · Privacy · Proceso
RCF-0371Cross-border transfers
International data transfers consistently use approved safeguards such as standard contractual clauses
El mapeo de un vistazo
RCF-0371Cross-border transfersPrivacy · Proceso
A.5.14Information transferISO/IEC 27001:2022A.5.34Privacy and protection of personal identifiable information (PII)ISO/IEC 27001:2022GV.OC-03Legal and regulatory requirements understoodNIST CSF 2.0GV.SC-05Supply chain requirements in contractsNIST CSF 2.0GV.SC-06Due diligence before engagementNIST CSF 2.0
RCF-0371 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.14Information transferrelacionadoVerificar que cada proveedor que recibe datos personales en el extranjero mantenga una salvaguarda válida es la contraparte legal de las protecciones técnicas de transferencia de A.5.14, revisada antes y durante la relación.A.5.34Privacy and protection of personal identifiable information (PII)apoyaVerificar una salvaguarda de transferencia válida al incorporar al proveedor y de forma periódica después mantiene los flujos de datos transfronterizos conformes con los requisitos de este control a lo largo del tiempo, no solo al firmar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-03Legal and regulatory requirements understoodGV.SC-05Supply chain requirements in contractsGV.SC-06Due diligence before engagement
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluaciones de impacto (DPIA) y transferencias internacionales
Las evaluaciones de impacto en privacidad que se hacen antes de nuevos tratamientos de datos y los registros de transferencias de datos personales a otros países.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Privacy
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0371?»
También vía MCP, gratis con cuenta