A.6.2Terms and conditions of employment
Set out information security responsibilities in employment contracts and agreements, so staff understand their obligations from day one.
A.6.2 queda cubierto por 1 control del Sekit CSF. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
Correspondencias en NIST CSF 2.0
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
En la práctica
En la práctica esto es una cláusula en el contrato laboral o un acuerdo de uso aceptable adjunto que detalla las obligaciones de seguridad antes de que la persona comience, no una mención genérica de que la seguridad importa. Los auditores piden ver una copia firmada de un empleado contratado recientemente y verifican si las obligaciones ahí referidas coinciden con lo que se exige a la persona, como la confidencialidad tras la salida o el uso aceptable de los sistemas de la empresa. El vacío común es una cláusula tipo redactada una vez por el área jurídica que nadie ha actualizado para reflejar la política vigente, así que el contrato y la política de seguridad se han distanciado.
Brechas habituales
Preguntas que hará tu auditor
Dónde lo exige la regulación
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk- En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
- Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.