Sekit CSF · Governance & Risk · Técnica
RCF-0003Policy management
Technical controls enforce compliance with security policies
El mapeo de un vistazo
RCF-0003Policy managementGovernance & Risk · Técnica
RCF-0003 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.36Compliance with policies, rules and standards for information securityapoyaEste control técnico configura los sistemas para hacer cumplir automáticamente reglas clave de la política, dando a la verificación de cumplimiento de A.5.36 un mecanismo que no depende de la buena voluntad del personal.A.5.37Documented operating proceduresapoyaEste control técnico hace cumplir automáticamente reglas clave de la política a nivel de sistema, una forma del comportamiento operativo documentado y aplicado con consistencia que exige A.5.37.A.8.9Configuration managementapoyaConfigurar los sistemas para que las reglas clave de política se apliquen automáticamente, en lugar de depender de la buena voluntad del personal, es la capa técnica que sustenta las líneas base de configuración de A.8.9.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de seguridad de la información
El documento escrito y aprobado por la dirección que define las reglas de seguridad de la empresa: qué se protege, cómo y quién es responsable.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0003?»
También vía MCP, gratis con cuenta