Sekit CSF · Governance & Risk · Técnica
RCF-0015Exception management
Technical controls flag or compensate for approved policy exceptions
El mapeo de un vistazo
RCF-0015Exception managementGovernance & Risk · Técnica
RCF-0015 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.9Configuration managementrelacionadoHacer visibles al monitoreo las excepciones de política aprobadas y emparejarlas con medidas compensatorias evita que las desviaciones deliberadas se conviertan en desviación de configuración sin rastrear.A.8.16Monitoring activitiesrelacionadoHacer visibles al monitoreo las excepciones aprobadas y emparejarlas con controles compensatorios extiende el alcance de monitoreo de A.8.16 para cubrir el riesgo aceptado, no la actividad estándar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Política de seguridad de la información
El documento escrito y aprobado por la dirección que define las reglas de seguridad de la empresa: qué se protege, cómo y quién es responsable.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0015?»
También vía MCP, gratis con cuenta