Sekit CSF · Governance & Risk · Proceso
RCF-0032Control testing program
Control testing results are tracked and drive remediation actions
El mapeo de un vistazo
RCF-0032Control testing programGovernance & Risk · Proceso
A.5.27Learning from information security incidentsISO/IEC 27001:2022A.5.35Independent review of information securityISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022GV.RM-05Lines of communication for risk establishedNIST CSF 2.0ID.IM-01Improvements from evaluationsNIST CSF 2.0
RCF-0032 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.27Learning from information security incidentsrelacionadoConvertir las pruebas de control fallidas en remediación rastreada es un ciclo de mejora paralelo a las lecciones aprendidas de incidentes, con la misma disciplina de cerrar el ciclo.A.5.35Independent review of information securityapoyaRegistrar qué superó y qué falló en las pruebas de control programadas, con la remediación sujeta a seguimiento, es la base de evidencia de la que se nutre una revisión independiente.A.5.36Compliance with policies, rules and standards for information securityapoyaEste control de proceso ejecuta las pruebas de controles planificadas según calendario y convierte cada falla en una acción de remediación con seguimiento, el paso siguiente que A.5.36 exige a las pruebas de cumplimiento.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedID.IM-01Improvements from evaluationsID.IM-02Improvements from tests and exercisesID.IM-03Improvements from operations
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0032?»
También vía MCP, gratis con cuenta