NIST CSF 2.0 · destino de mapeo derivado
GV.RM-06Standardized risk method established
Use one consistent method to score, document, and rank cyber risks. A common approach lets you compare risks fairly and prioritize the right fixes.
El mapeo de un vistazo
GV.RM-06Standardized risk method establishedNIST CSF 2.0
GV.RM-06 queda cubierto por 18 controles del Sekit CSF. +13 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0010Risk treatment · PolíticaRCF-0011Risk treatment · ProcesoRCF-0012Risk treatment · TécnicaRCF-0013Exception management · PolíticaRCF-0014Exception management · ProcesoRCF-0015Exception management · TécnicaRCF-0019Metrics & reporting · PolíticaRCF-0020Metrics & reporting · ProcesoRCF-0021Metrics & reporting · TécnicaRCF-0034Issues management · PolíticaRCF-0035Issues management · ProcesoRCF-0036Issues management · TécnicaRCF-0385Corrective action tracking · PolíticaRCF-0386Corrective action tracking · ProcesoRCF-0387Corrective action tracking · TécnicaRCF-0400Change management · PolíticaRCF-0401Change management · ProcesoRCF-0402Change management · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.RM-06?»
También vía MCP, gratis con cuenta