Sekit CSF · Governance & Risk · Proceso
RCF-0023Internal audit
Internal audit findings are tracked and remediated within agreed timelines
El mapeo de un vistazo
RCF-0023Internal auditGovernance & Risk · Proceso
A.5.27Learning from information security incidentsISO/IEC 27001:2022A.5.35Independent review of information securityISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022GV.RM-05Lines of communication for risk establishedNIST CSF 2.0ID.IM-03Improvements from operationsNIST CSF 2.0
RCF-0023 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.27Learning from information security incidentsrelacionadoRastrear los hallazgos de auditoría hasta su cierre es la misma disciplina aplicada a una fuente distinta de vacíos, auditorías en vez de incidentes, pero refuerza el hábito de cierre del que depende este control.A.5.35Independent review of information securityapoyaHacer seguimiento de todo hallazgo de auditoría hasta su cierre con escalamiento para los ítems vencidos respalda este control al cerrar el ciclo después de una revisión, aunque la revisión misma debe seguir siendo independiente y a intervalos planificados.A.5.36Compliance with policies, rules and standards for information securityapoyaEste control de proceso da seguimiento a cada hallazgo de auditoría hasta su cierre dentro del plazo acordado, escalando los pendientes vencidos a la dirección, la actividad de verificación de cumplimiento que A.5.36 exige.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-05Lines of communication for risk establishedID.IM-03Improvements from operationsID.IM-04Response and recovery plans maintained
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de auditoría interna
El resultado de las revisiones internas que la empresa hace de sus propios controles de seguridad, con los hallazgos y las acciones de mejora.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0023?»
También vía MCP, gratis con cuenta