Sekit CSF · Governance & Risk · Proceso
RCF-0017Regulatory compliance
Regulatory requirements are consistently implemented across the organisation
El mapeo de un vistazo
RCF-0017Regulatory complianceGovernance & Risk · Proceso
A.5.4Management responsibilitiesISO/IEC 27001:2022A.5.31Legal, statutory, regulatory and contractual requirementsISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022GV.OC-01Organizational mission understoodNIST CSF 2.0GV.OC-02Stakeholder needs understoodNIST CSF 2.0
RCF-0017 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.4Management responsibilitiesapoyaEste control de proceso realiza las actividades recurrentes de cada obligación legal de forma consistente en toda la empresa, la prueba operativa de que los jefes de línea hacen cumplir la política en toda la organización.A.5.31Legal, statutory, regulatory and contractual requirementsapoyaRealizar las actividades recurrentes que exige cada obligación legal, de forma consistente y a tiempo, es la forma en que el registro de este control se pone en práctica en vez de archivarse y quedar olvidado.A.5.36Compliance with policies, rules and standards for information securityapoyaEste control de proceso realiza las actividades recurrentes de cada obligación legal de forma consistente en toda la empresa, el comportamiento de cumplimiento que A.5.36 verifica que ocurre realmente.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-01Organizational mission understoodGV.OC-02Stakeholder needs understoodGV.OC-03Legal and regulatory requirements understoodGV.OC-04Critical objectives and services understoodGV.OC-05Dependencies understood
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Registro de obligaciones regulatorias
La lista de leyes, normativas y marcos que aplican a la empresa (por ejemplo RGPD, sectoriales) y cómo se relacionan con tus controles internos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0017?»
También vía MCP, gratis con cuenta