Sekit CSF · Governance & Risk · Proceso
RCF-0020Metrics & reporting
Security metrics are regularly reviewed and reported to leadership
El mapeo de un vistazo
RCF-0020Metrics & reportingGovernance & Risk · Proceso
RCF-0020 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.4Management responsibilitiesapoyaEste control de proceso produce indicadores de seguridad según calendario y los revisa con la dirección, dando a los jefes de línea los datos para ver si sus equipos siguen la política.A.5.35Independent review of information securityrelacionadoProducir los indicadores de seguridad acordados según calendario y revisarlos con la dirección es revisión de gestión, no la revisión independiente que exige este control. Las dos cumplen propósitos distintos aunque la dirección vea las mismas cifras.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedGV.RM-06Standardized risk method establishedID.IM-01Improvements from evaluationsID.IM-02Improvements from tests and exercises
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0020?»
También vía MCP, gratis con cuenta