Sekit CSF · OT/ICS Security · Política
RCF-0427IR for ICS
Incident response procedures specific to operational technology environments are formally defined
El mapeo de un vistazo
RCF-0427IR for ICSOT/ICS Security · Política
A.5.24Information security incident management planning and preparationISO/IEC 27001:2022A.5.26Response to information security incidentsISO/IEC 27001:2022RS.MA-01Incident response plan executedNIST CSF 2.0RS.MA-02Incident reports triagedNIST CSF 2.0RS.MA-03Incidents categorized and prioritizedNIST CSF 2.0
RCF-0427 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.24Information security incident management planning and preparationapoyaAmpliar el plan de incidentes con procedimientos específicos de producción, que cubran quién puede tocar la maquinaria operativa y cuándo aislarla, es preparación para los incidentes con fuerte componente de OT que anticipa este control.A.5.26Response to information security incidentsapoyaLos procedimientos escritos sobre quién puede tocar la maquinaria operativa durante un incidente fijan los límites que debe respetar una respuesta en sistemas de producción.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
RS.MA-01Incident response plan executedRS.MA-02Incident reports triagedRS.MA-03Incidents categorized and prioritized
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Controles de seguridad de sistemas industriales (OT/ICS)
Los controles específicos para sistemas de control industrial: cómo se gestionan sus vulnerabilidades, sus incidentes y su alineación con la seguridad física de los procesos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de OT/ICS Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0427?»
También vía MCP, gratis con cuenta