Sekit CSF · Privacy · Política
RCF-0358Consent & preference mgmt
The company has a formal policy for capturing and managing individual consent for data processing
El mapeo de un vistazo
RCF-0358Consent & preference mgmtPrivacy · Política
RCF-0358 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.31Legal, statutory, regulatory and contractual requirementsrelacionadoUna política sobre cuándo se requiere consentimiento y cómo se retira es una obligación legal concreta que el registro de este control necesita incluir.A.5.34Privacy and protection of personal identifiable information (PII)apoyaDefinir por escrito cuándo el consentimiento es la base legal, cómo se captura y cómo funciona la revocación igual que el otorgamiento, es la base de política que el proceso de gestión de consentimiento convierte en práctica.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Aviso de privacidad y registros de consentimiento
La información de privacidad que la empresa muestra a las personas antes de recoger sus datos (aviso legal / política de privacidad) y cómo se recoge y respeta su consentimiento.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Privacy
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0358?»
También vía MCP, gratis con cuenta