Sekit CSF · Incident Response · Técnica
RCF-0270Forensics readiness
Technical controls capture and preserve forensic evidence automatically when incidents are detected
El mapeo de un vistazo
RCF-0270Forensics readinessIncident Response · Técnica
RCF-0270 se mapea a 3 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.28Collection of evidenceapoyaLa retención de telemetría del EDR, el envío de registros a prueba de manipulación y la capacidad de captura de instantáneas le dan al proceso de recolección de evidencia algo automatizado en qué apoyarse en vez de una captura manual bajo presión.A.8.15LoggingapoyaConfigurar los sistemas para capturar y retener datos forenses automáticamente, mediante telemetría de EDR y envío de logs resistente a manipulación, extiende el registro de A.8.15 a la preparación para investigar incidentes.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0270?»
También vía MCP, gratis con cuenta