SekitCrosswalk
Empieza gratis
NIST CSF 2.0 · destino de mapeo derivado

GV.RM-05Lines of communication for risk established

Set up clear channels for raising and discussing cyber risks across the organization, including risks introduced by suppliers and third parties. Risks should surface fast, not stay siloed.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

Correspondencias en ISO/IEC 27001:2022 · Annex A controls

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en ISO/IEC 42001:2023 — Annex A

Correspondencias en Cyber Essentials

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra GV.RM-05?»
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk
  1. En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
  2. Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.