NIST CSF 2.0 · destino de mapeo derivado
ID.RA-06Risk responses chosen and tracked
Choose, prioritize, plan, and track your responses to each significant risk, and communicate them. A decided-but-untracked fix rarely gets done.
El mapeo de un vistazo
ID.RA-06Risk responses chosen and trackedNIST CSF 2.0
ID.RA-06 queda cubierto por 3 controles del Sekit CSF. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0235Penetration testing · PolíticaRCF-0236Penetration testing · ProcesoRCF-0237Penetration testing · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Evidencias de auditoría y acciones correctivas
El expediente donde se guardan las pruebas de que los controles funcionan y el seguimiento de los hallazgos de auditoría hasta cerrarlos.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra ID.RA-06?»
También vía MCP, gratis con cuenta