Sekit CSF · Governance & Risk · Política
RCF-0013Exception management
Exceptions to security policies are formally documented and approved
El mapeo de un vistazo
RCF-0013Exception managementGovernance & Risk · Política
RCF-0013 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Gestión de excepciones de Sekit documenta cómo el personal solicita, obtiene aprobación y limita en el tiempo las desviaciones de la política de seguridad, una de las políticas específicas que A.5.1 espera junto a la declaración general.A.5.36Compliance with policies, rules and standards for information securityhabilitaEste control de política define por escrito cómo se solicitan, aprueban y limitan en el tiempo las desviaciones de la política de seguridad, la vía de excepción que la verificación de cumplimiento de A.5.36 debe contemplar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de seguridad de la información
El documento escrito y aprobado por la dirección que define las reglas de seguridad de la empresa: qué se protege, cómo y quién es responsable.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0013?»
También vía MCP, gratis con cuenta