Sekit CSF · Vulnerability & Configuration · Política
RCF-0220Vulnerability remediation SLAs
The company formally defines how quickly vulnerabilities must be remediated based on their severity
El mapeo de un vistazo
RCF-0220Vulnerability remediation SLAsVulnerability & Configuration · Política
RCF-0220 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de SLA de remediación de vulnerabilidades de Sekit fija plazos para corregir vulnerabilidades según su severidad, desde días para fallos críticos hasta semanas para los menores, una de las políticas específicas que pide A.5.1.A.8.8Management of technical vulnerabilitiesapoyaEsta faceta de política define plazos de remediación por severidad, la tabla de SLA que espera A.8.8 que la organización se exija a sí misma.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.IM-02Improvements from tests and exercisesID.RA-05Inherent risk understoodID.RA-07Changes and exceptions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de actualizaciones y parches
La prueba de que las actualizaciones de seguridad se aplican a tiempo en los equipos y sistemas, con seguimiento de lo que queda pendiente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0220?»
También vía MCP, gratis con cuenta