Sekit CSF · Governance & Risk · Política
RCF-0031Control testing program
Security controls are regularly tested to verify they work as intended
El mapeo de un vistazo
RCF-0031Control testing programGovernance & Risk · Política
A.5.35Independent review of information securityISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022A.8.29Security testing in development and acceptanceISO/IEC 27001:2022GV.RM-05Lines of communication for risk establishedNIST CSF 2.0ID.IM-01Improvements from evaluationsNIST CSF 2.0
RCF-0031 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.35Independent review of information securityapoyaDefinir qué controles se prueban, con qué frecuencia y por quién convierte la revisión independiente de un ejercicio ocasional en una obligación planificada.A.5.36Compliance with policies, rules and standards for information securityhabilitaEste control de política define por escrito qué controles se prueban, con qué frecuencia y por quién, el programa de pruebas del que depende la verificación de cumplimiento de A.5.36.A.8.29Security testing in development and acceptanceapoyaEsta política de Sekit define qué controles se prueban, con qué frecuencia y por quién, dando a las pruebas de seguridad antes del lanzamiento la estructura planificada que exige este control ISO.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedID.IM-01Improvements from evaluationsID.IM-02Improvements from tests and exercisesID.IM-03Improvements from operations
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0031?»
También vía MCP, gratis con cuenta