Sekit CSF · Asset Management · Política
RCF-0043Data inventory
All personal and sensitive data held by the company is formally required to be identified and recorded
El mapeo de un vistazo
RCF-0043Data inventoryAsset Management · Política
A.5.9Inventory of information and other associated assetsISO/IEC 27001:2022A.5.12Classification of informationISO/IEC 27001:2022A.5.34Privacy and protection of personal identifiable information (PII)ISO/IEC 27001:2022ID.AM-03Network data flows mappedNIST CSF 2.0ID.AM-05Assets prioritized by criticalityNIST CSF 2.0
RCF-0043 se mapea a 9 controles entre los marcos publicados. +4 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.9Inventory of information and other associated assetsapoyaEste control de política exige que todos los datos personales y sensibles se identifiquen y registren con ubicación y responsable, cubriendo la porción de datos del inventario de activos de A.5.9.A.5.12Classification of informationhabilitaSaber dónde viven los datos personales y sensibles es una condición previa para clasificarlos correctamente, lo que convierte al inventario de datos en la base de la que depende el esquema de clasificación de A.5.12.A.5.34Privacy and protection of personal identifiable information (PII)habilitaExigir que todo dato personal y sensible se identifique, se localice y tenga un responsable le da a un programa de privacidad el inventario inicial del que depende este control.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.AM-03Network data flows mappedID.AM-05Assets prioritized by criticalityID.AM-07Data inventory maintained
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
A.4.3Data resourcesapoyaRCF-0043 exige identificar y registrar los datos personales y sensibles con un responsable; A.4.3 necesita esa identificación aplicada específicamente a los conjuntos de entrenamiento y fundamentación de IA, sumando campos de licencia y calidad que el control general no rastrea.A.7.2Data for development and enhancement of AI systemapoyaRCF-0043 exige identificar y registrar datos personales y sensibles, lo cual cubre los datos de origen, pero no dice nada sobre el uso permitido de IA una vez que esos datos se reutilizan para entrenamiento.A.7.5Data provenanceapoyaRCF-0043 exige identificar y registrar datos personales y sensibles con un responsable, lo cual da al rastreo de procedencia un inventario inicial, pero se detiene en el primer sistema, no en la cadena de transformaciones que atraviesa un conjunto de datos de IA.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario y clasificación de datos
El registro de los datos personales y sensibles que maneja la empresa, dónde están y cómo se clasifican por su nivel de sensibilidad.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Asset Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0043?»
También vía MCP, gratis con cuenta