Sekit CSF · Governance & Risk · Proceso
RCF-0014Exception management
Exception approvals follow a consistent process with defined time limits
El mapeo de un vistazo
RCF-0014Exception managementGovernance & Risk · Proceso
RCF-0014 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.4Management responsibilitiesapoyaEste control de proceso ejecuta las aprobaciones de excepciones mediante un flujo registrado y limitado en el tiempo, dando a los jefes de línea un mecanismo concreto para exigir el cumplimiento de la política mientras gestionan desviaciones justificadas.A.5.36Compliance with policies, rules and standards for information securityapoyaEste control de proceso ejecuta las aprobaciones de excepciones mediante un flujo consistente y registrado, y revisa cada excepción antes de que venza, la disciplina contra la que A.5.36 verifica el cumplimiento.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de seguridad de la información
El documento escrito y aprobado por la dirección que define las reglas de seguridad de la empresa: qué se protege, cómo y quién es responsable.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0014?»
También vía MCP, gratis con cuenta