Sekit CSF · Training & Awareness · Política
RCF-0397Executive briefings
Senior leadership formally receives regular briefings on the security posture and key risks facing the company
El mapeo de un vistazo
RCF-0397Executive briefingsTraining & Awareness · Política
RCF-0397 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.2Information security roles and responsibilitiesrelacionadoLas sesiones informativas periódicas para la dirección mantienen informado al liderazgo sobre la postura de seguridad, una práctica de gobernanza relacionada que refuerza la rendición de cuentas sin asignar por sí misma ninguna responsabilidad de seguridad específica.A.5.4Management responsibilitieshabilitaEste control de política compromete por escrito a la dirección con una cadencia fija de sesiones informativas, la estructura que convierte la participación continua de la dirección en algo más que un interés casual.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Training & Awareness
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0397?»
También vía MCP, gratis con cuenta