Sekit CSF · Incident Response · Política
RCF-0277Post-incident review (lessons learned)
Incidents are formally reviewed after resolution to identify improvements
El mapeo de un vistazo
RCF-0277Post-incident review (lessons learned)Incident Response · Política
RCF-0277 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.24Information security incident management planning and preparationrelacionadoUn requisito documentado de revisión posterior al incidente pertenece sobre todo al aprendizaje de incidentes, pero también define los criterios de revisión que este control de preparación da por hecho que existen.A.5.27Learning from information security incidentsapoyaUn requisito documentado de revisión después de todo incidente significativo fija la expectativa de política de la que depende este control, pero exigir una revisión no aplica por sí solo las lecciones para fortalecer los controles, la mejora operativa que exige A.5.27.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0277?»
También vía MCP, gratis con cuenta