Sekit CSF · Governance & Risk · Política
RCF-0013Exception management
Exceptions to security policies are formally documented and approved
El mapeo de un vistazo
RCF-0013Exception managementGovernance & Risk · Política
RCF-0013 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022 · Annex A controls
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Gestión de excepciones de Sekit documenta cómo el personal solicita, obtiene aprobación y limita en el tiempo las desviaciones de la política de seguridad, una de las políticas específicas que A.5.1 espera junto a la declaración general.A.5.36Compliance with policies, rules and standards for information securityhabilitaEste control de política define por escrito cómo se solicitan, aprueban y limitan en el tiempo las desviaciones de la política de seguridad, la vía de excepción que la verificación de cumplimiento de A.5.36 debe contemplar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de seguridad de la información
El documento escrito y aprobado por la dirección que define las reglas de seguridad de la empresa: qué se protege, cómo y quién es responsable.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0013?»
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk- En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
- Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.