Sekit CSF · Governance & Risk · Técnica
RCF-0024Internal audit
Technical tools support automated audit evidence collection
El mapeo de un vistazo
RCF-0024Internal auditGovernance & Risk · Técnica
RCF-0024 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.28Collection of evidencerelacionadoAutomatizar la recolección de evidencia de auditoría desde datos del sistema es una disciplina paralela a la recolección de evidencia forense, ambas orientadas a que la prueba sea confiable en vez de recolectada a mano, aunque con fines distintos.A.8.15LoggingrelacionadoLa recolección automatizada de evidencia de auditoría se nutre de los logs que A.8.15 exige que existan, apoyando la eficiencia de la auditoría, no la práctica de registro en sí.A.8.34Protection of information systems during audit testingapoyaEste control técnico de Sekit automatiza la recolección de evidencia de auditoría a partir de datos del sistema en vez de capturas manuales, reduciendo el riesgo de que la propia actividad de auditoría interrumpa los sistemas revisados, como exige este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedID.IM-03Improvements from operationsID.IM-04Response and recovery plans maintained
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de auditoría interna
El resultado de las revisiones internas que la empresa hace de sus propios controles de seguridad, con los hallazgos y las acciones de mejora.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0024?»
También vía MCP, gratis con cuenta