Sekit CSF · Incident Response · Política
RCF-0268Forensics readiness
The company has a formal approach to preserving evidence when a security incident occurs
El mapeo de un vistazo
RCF-0268Forensics readinessIncident Response · Política
RCF-0268 se mapea a 3 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.24Information security incident management planning and preparationrelacionadoUn enfoque escrito para preservar evidencia toca el mismo ciclo de vida del incidente, pero sirve a la recolección de evidencia y no a la planificación de detección y respuesta que cubre este control.A.5.28Collection of evidenceapoyaEscribir qué capturar primero, quién puede manejar la evidencia y cuándo llamar a especialistas fija la política. A.5.28 necesita evidencia identificada, recolectada y utilizable, algo que este compromiso escrito respalda pero no realiza por sí mismo.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0268?»
También vía MCP, gratis con cuenta