Sekit CSF · Incident Response · Técnica
RCF-0279Post-incident review (lessons learned)
Technical tools capture incident data to support post-incident analysis
El mapeo de un vistazo
RCF-0279Post-incident review (lessons learned)Incident Response · Técnica
RCF-0279 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.27Learning from information security incidentshabilitaRetener cronologías y registros de incidentes en herramientas le da a una revisión posterior al incidente los datos que necesita para reconstruir con precisión lo ocurrido.A.8.15LoggingapoyaConservar las líneas de tiempo de incidentes y los registros de respuesta en una herramienta depende directamente de los logs de actividad que exige A.8.15, para que una revisión pueda reconstruir lo ocurrido.A.8.16Monitoring activitiesrelacionadoConservar los datos de incidentes para la revisión posterior analiza lo que el monitoreo ya detectó, en lugar de ser la actividad de detección que cubre A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0279?»
También vía MCP, gratis con cuenta