Sekit CSF · Incident Response · Técnica
RCF-0261IR plan
Technical tools support automated detection and response to incidents
El mapeo de un vistazo
RCF-0261IR planIncident Response · Técnica
RCF-0261 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.25Assessment and decision on information security eventsapoyaHerramientas de detección en endpoints y cuentas con funciones de contención le dan al paso de evaluación la señal que necesita para decidir si un evento es un incidente real.A.5.26Response to information security incidentsapoyaHerramientas de detección que permiten una contención rápida en endpoints y cuentas le dan a los responsables un medio técnico para actuar durante un incidente, no solo un plan.A.8.16Monitoring activitiesapoyaUna herramienta que detecta actividad sospechosa en endpoints y cuentas y facilita la contención rápida es el binomio de detectar y actuar que describe A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0261?»
También vía MCP, gratis con cuenta