Sekit CSF · OT/ICS Security · Proceso
RCF-0428IR for ICS
ICS-specific incident response procedures are consistently followed when operational systems are affected
El mapeo de un vistazo
RCF-0428IR for ICSOT/ICS Security · Proceso
A.5.24Information security incident management planning and preparationISO/IEC 27001:2022A.5.26Response to information security incidentsISO/IEC 27001:2022RS.MA-01Incident response plan executedNIST CSF 2.0RS.MA-02Incident reports triagedNIST CSF 2.0RS.MA-03Incidents categorized and prioritizedNIST CSF 2.0
RCF-0428 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.24Information security incident management planning and preparationapoyaPracticar los procedimientos de respuesta específicos de OT para que producción, mantenimiento y TI conozcan su parte es la preparación puesta a prueba que exige este control para incidentes de tecnología operativa.A.5.26Response to information security incidentsapoyaSeguir los procedimientos de respuesta específicos de OT en cada incidente de producción contribuye al requisito de respuesta de este control, pero por sí solo cubre solo tecnología operativa, no la respuesta a nivel de toda la organización.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
RS.MA-01Incident response plan executedRS.MA-02Incident reports triagedRS.MA-03Incidents categorized and prioritized
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Controles de seguridad de sistemas industriales (OT/ICS)
Los controles específicos para sistemas de control industrial: cómo se gestionan sus vulnerabilidades, sus incidentes y su alineación con la seguridad física de los procesos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de OT/ICS Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0428?»
También vía MCP, gratis con cuenta