Sekit CSF · Data Security · Técnica
RCF-0093Data classification
Technical controls enforce data handling rules based on classification labels
El mapeo de un vistazo
RCF-0093Data classificationData Security · Técnica
RCF-0093 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.12Classification of informationapoyaHacer cumplir automáticamente las reglas de manejo a partir de las etiquetas de clasificación, carpetas restringidas, límites al compartir, advertencias de intercambio externo, cierra la brecha entre un esquema escrito y lo que la gente hace con un archivo.A.5.13Labelling of informationhabilitaLa faceta técnica permite que las etiquetas de clasificación activen restricciones reales, bloqueando o advirtiendo ante el uso compartido riesgoso de contenido confidencial en lugar de depender de la costumbre.A.8.11Data maskingrelacionadoLa faceta técnica de clasificación exige reglas de manejo a partir de las etiquetas de datos, restringiendo el uso compartido de contenido confidencial, un mecanismo relacionado con el enmascaramiento que A.8.11 exige para campos sensibles.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario y clasificación de datos
El registro de los datos personales y sensibles que maneja la empresa, dónde están y cómo se clasifican por su nivel de sensibilidad.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Data Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0093?»
También vía MCP, gratis con cuenta