Sekit CSF · Incident Response · Proceso
RCF-0272Notification & escalation
Notifications to regulators, clients and leadership are sent consistently within required timeframes
El mapeo de un vistazo
RCF-0272Notification & escalationIncident Response · Proceso
RCF-0272 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.5Contact with authoritiesapoyaEste control de proceso envía notificaciones a reguladores y dirección con consistencia dentro del plazo y mantiene un registro, la prueba operativa de que los contactos de autoridades de A.5.5 se usan realmente.A.5.26Response to information security incidentsapoyaEnviar notificaciones de incidentes a reguladores, clientes y liderazgo dentro de los plazos exigidos y registrar cada una respalda la respuesta que exige este control, aunque notificar por sí solo no contiene el daño ni restaura las operaciones.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0272?»
También vía MCP, gratis con cuenta