Sekit CSF · Logging & Monitoring · Política
RCF-0196Centralized logging
The company formally requires that security-relevant events from all systems are collected in a central location
El mapeo de un vistazo
RCF-0196Centralized loggingLogging & Monitoring · Política
RCF-0196 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Registro centralizado de Sekit indica qué sistemas deben enviar eventos de seguridad a una plataforma central de registros, aportando una de las políticas específicas que A.5.1 necesita junto a la declaración general.A.8.15LogginghabilitaEstablecer por escrito qué sistemas deben enviar eventos a una plataforma central y quién es responsable es la base de política de la que depende el registro centralizado de A.8.15.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de registros y monitorización (logs)
Cómo la empresa recoge y conserva los registros de actividad de sus sistemas, y cómo se generan y atienden las alertas de seguridad.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Logging & Monitoring
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0196?»
También vía MCP, gratis con cuenta