Sekit CSF · Logging & Monitoring · Política
RCF-0202Alerting & triage
The company formally defines how security alerts are prioritised, assigned and responded to
El mapeo de un vistazo
RCF-0202Alerting & triageLogging & Monitoring · Política
RCF-0202 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Alertas y triaje de Sekit define cómo se priorizan, asignan y atienden las alertas de seguridad, otra política específica que exige A.5.1.A.5.25Assessment and decision on information security eventsapoyaUna política escrita que define la prioridad y asignación de alertas respalda el triaje, pero decidir si un evento califica como incidente es un juicio aparte que exige este control, no algo que la política misma realice.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de registros y monitorización (logs)
Cómo la empresa recoge y conserva los registros de actividad de sus sistemas, y cómo se generan y atienden las alertas de seguridad.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Logging & Monitoring
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0202?»
También vía MCP, gratis con cuenta