Sekit CSF · Logging & Monitoring · Política
RCF-0208Log protection & retention
The company formally defines how long logs must be retained and how they must be protected from tampering
El mapeo de un vistazo
RCF-0208Log protection & retentionLogging & Monitoring · Política
RCF-0208 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Protección y retención de registros de Sekit indica cuánto tiempo se conserva cada categoría de registros y qué los protege de manipulación, incluso por un atacante con privilegios de administrador, aportando una de las políticas específicas que necesita A.5.1.A.8.15LogginghabilitaDefinir por escrito cuánto tiempo se conservan los logs y qué los protege de la manipulación es la precondición de política para el requisito de protección y retención de A.8.15.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de registros y monitorización (logs)
Cómo la empresa recoge y conserva los registros de actividad de sus sistemas, y cómo se generan y atienden las alertas de seguridad.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Logging & Monitoring
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0208?»
También vía MCP, gratis con cuenta