Sekit CSF · Incident Response · Proceso
RCF-0263Roles & communications
Incident roles are consistently activated and team members know their responsibilities when an incident occurs
El mapeo de un vistazo
RCF-0263Roles & communicationsIncident Response · Proceso
A.5.24Information security incident management planning and preparationISO/IEC 27001:2022A.5.26Response to information security incidentsISO/IEC 27001:2022RS.CO-02Stakeholders notifiedNIST CSF 2.0RS.MA-01Incident response plan executedNIST CSF 2.0A.8.4Communication of incidentsISO/IEC 42001:2023 — Annex A
RCF-0263 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.24Information security incident management planning and preparationapoyaConfirmar que los roles de incidentes se activan cuando hace falta, no solo que existen en papel, es la prueba operativa de que la planificación de este control funciona.A.5.26Response to information security incidentsapoyaQue los miembros del equipo activen sus roles asignados cuando ocurre un incidente es la prueba operativa de que la respuesta, no solo la planificación, funciona.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0263?»
También vía MCP, gratis con cuenta