Sekit CSF · Data Security · Proceso
RCF-0092Data classification
Data classification is consistently applied when handling and sharing data
El mapeo de un vistazo
RCF-0092Data classificationData Security · Proceso
RCF-0092 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.10Acceptable use of information and other associated assetsapoyaEtiquetar, almacenar y compartir documentos según su clasificación es el uso aceptable aplicado a la información misma, no solo a los dispositivos, lo que coincide con el alcance de activos asociados de A.5.10.A.5.12Classification of informationapoyaEtiquetar, almacenar y compartir documentos según su nivel es lo que hace que el esquema de clasificación de A.5.12 opere en el trabajo diario en lugar de quedarse como un documento de política.A.5.13Labelling of informationapoyaLa faceta de proceso de clasificación es donde las etiquetas se aplican día a día, almacenando y compartiendo documentos según el nivel que su contenido tiene en la práctica.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario y clasificación de datos
El registro de los datos personales y sensibles que maneja la empresa, dónde están y cómo se clasifican por su nivel de sensibilidad.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0092?»
También vía MCP, gratis con cuenta