Sekit CSF · Compliance & Audit · Política
RCF-0373Control evidence management
The company formally requires that evidence of security controls is collected and maintained for audit purposes
El mapeo de un vistazo
RCF-0373Control evidence managementCompliance & Audit · Política
A.5.33Protection of recordsISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022GV.RM-05Lines of communication for risk establishedNIST CSF 2.0ID.IM-03Improvements from operationsNIST CSF 2.0ID.IM-04Response and recovery plans maintainedNIST CSF 2.0
RCF-0373 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.33Protection of recordsapoyaIndicar por escrito qué controles requieren evidencia retenida y por cuánto tiempo extiende el principio de protección de registros de este control a la propia evidencia de auditoría.A.5.36Compliance with policies, rules and standards for information securityhabilitaEste control de política establece por escrito qué controles requieren evidencia conservada, dónde se guarda y por cuánto tiempo, el estándar de evidencia sobre el que se construye la verificación de cumplimiento de A.5.36.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedID.IM-03Improvements from operationsID.IM-04Response and recovery plans maintained
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
A.5.3Documentation of AI system impact assessmentsapoyaExigir evidencia conservada con un responsable y una ubicación le da un lugar a la obligación de documentación, aunque está escrita para controles generales, no para evaluaciones de IA en particular.A.6.2.3Documentation of AI system design and developmentapoyaExigir evidencia conservada con un responsable nombrado y una ubicación le da un lugar a la documentación de diseño de IA, aunque no exige por sí misma contenido de diseño técnico.A.6.2.7AI system technical documentationapoyaRCF-0373 se compromete por escrito a conservar evidencia de control, pero no nombra ningún sistema de IA; A.6.2.7 necesita esa política extendida a versiones de modelo, datos y decisiones de configuración.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencias de auditoría y acciones correctivas
El expediente donde se guardan las pruebas de que los controles funcionan y el seguimiento de los hallazgos de auditoría hasta cerrarlos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Compliance & Audit
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0373?»
También vía MCP, gratis con cuenta