Sekit CSF · Incident Response · Política
RCF-0271Notification & escalation
Formal procedures define who must be notified and within what timeframes when an incident occurs
El mapeo de un vistazo
RCF-0271Notification & escalationIncident Response · Política
A.5.5Contact with authoritiesISO/IEC 27001:2022 · Annex A controlsA.5.24Information security incident management planning and preparationISO/IEC 27001:2022 · Annex A controlsRS.CO-02Stakeholders notifiedNIST CSF 2.0RS.CO-03Information shared with stakeholdersNIST CSF 2.0A.8.4Communication of incidentsISO/IEC 42001:2023 — Annex A
RCF-0271 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022 · Annex A controls
Mapeo curado con el razonamiento, no solo los códigos.
A.5.5Contact with authoritiesapoyaEste control de política deja por escrito a quién notificar, por parte de quién y con qué plazo, cubriendo los mismos reguladores y autoridades para los que A.5.5 exige contactos.A.5.24Information security incident management planning and preparationapoyaDefinir por escrito a quién hay que notificar y en qué plazos es parte de la preparación que exige este control, cubriendo reguladores, clientes y liderazgo.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0271?»
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk- En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
- Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.