Sekit CSF · Incident Response · Política
RCF-0271Notification & escalation
Formal procedures define who must be notified and within what timeframes when an incident occurs
El mapeo de un vistazo
RCF-0271Notification & escalationIncident Response · Política
RCF-0271 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.5Contact with authoritiesapoyaEste control de política deja por escrito a quién notificar, por parte de quién y con qué plazo, cubriendo los mismos reguladores y autoridades para los que A.5.5 exige contactos.A.5.24Information security incident management planning and preparationapoyaDefinir por escrito a quién hay que notificar y en qué plazos es parte de la preparación que exige este control, cubriendo reguladores, clientes y liderazgo.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0271?»
También vía MCP, gratis con cuenta