Sekit CSF · Compliance & Audit · Técnica
RCF-0375Control evidence management
Technical tools automate evidence collection and maintain an organised library of compliance artefacts
El mapeo de un vistazo
RCF-0375Control evidence managementCompliance & Audit · Técnica
RCF-0375 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.33Protection of recordshabilitaLa captura automatizada de evidencia que alimenta una única biblioteca organizada reduce el riesgo de que los registros de evidencia de controles se pierdan o dispersen entre máquinas individuales.A.8.15LoggingrelacionadoAutomatizar la captura de evidencia en una biblioteca organizada depende de la misma actividad registrada que produce A.8.15, pero sirve a la documentación de cumplimiento, no al registro en sí.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedID.IM-03Improvements from operationsID.IM-04Response and recovery plans maintained
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencias de auditoría y acciones correctivas
El expediente donde se guardan las pruebas de que los controles funcionan y el seguimiento de los hallazgos de auditoría hasta cerrarlos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Compliance & Audit
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0375?»
También vía MCP, gratis con cuenta