NIST CSF 2.0 · destino de mapeo derivado
GV.RR-01Leadership accountability for cyber risk
Make senior leaders visibly accountable for cyber risk and have them champion a culture that is risk-aware, ethical, and always improving. Tone at the top drives everything below.
El mapeo de un vistazo
GV.RR-01Leadership accountability for cyber riskNIST CSF 2.0
GV.RR-01 queda cubierto por 9 controles del Sekit CSF. +4 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0004Roles & responsibilities · PolíticaRCF-0005Roles & responsibilities · ProcesoRCF-0006Roles & responsibilities · TécnicaRCF-0028Security charter · PolíticaRCF-0029Security charter · ProcesoRCF-0030Security charter · TécnicaRCF-0397Executive briefings · PolíticaRCF-0398Executive briefings · ProcesoRCF-0399Executive briefings · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de seguridad de la información
El documento escrito y aprobado por la dirección que define las reglas de seguridad de la empresa: qué se protege, cómo y quién es responsable.
Roles y responsabilidades de seguridad
El documento o esquema que indica quién es responsable de cada aspecto de la seguridad en la empresa (por ejemplo un organigrama de seguridad o una matriz RACI).
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.RR-01?»
También vía MCP, gratis con cuenta