Sekit CSF · Governance & Risk · Técnica
RCF-0021Metrics & reporting
Technical dashboards provide real-time visibility of security metrics
El mapeo de un vistazo
RCF-0021Metrics & reportingGovernance & Risk · Técnica
RCF-0021 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.7Threat intelligencerelacionadoEste control técnico automatiza un tablero de métricas de postura de seguridad, una fuente de datos distinta a la inteligencia de amenazas pero con la misma disciplina de convertir señal en bruto en visibilidad.A.8.15LoggingrelacionadoAutomatizar métricas de seguridad en un tablero depende de los mismos datos de eventos que A.8.15 exige registrar, pero sirve al reporte, no al control de registro en sí.A.8.16Monitoring activitiesrelacionadoUn tablero de métricas de seguridad reporta lo que el monitoreo ya detectó, posterior a la actividad de detección que exige A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedGV.RM-06Standardized risk method establishedID.IM-01Improvements from evaluationsID.IM-02Improvements from tests and exercises
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0021?»
También vía MCP, gratis con cuenta