Sekit CSF · Governance & Risk · Política
RCF-0034Issues management
Security issues and findings are formally tracked until resolution
El mapeo de un vistazo
RCF-0034Issues managementGovernance & Risk · Política
A.5.24Information security incident management planning and preparationISO/IEC 27001:2022A.5.25Assessment and decision on information security eventsISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022GV.RM-06Standardized risk method establishedNIST CSF 2.0GV.RM-07Strategic opportunities characterizedNIST CSF 2.0
RCF-0034 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.24Information security incident management planning and preparationapoyaUna regla escrita de que todo hallazgo de seguridad se registra en un solo lugar le da al plan de incidentes una vía de entrada, de modo que los hallazgos de auditorías o escaneos salen a la luz antes de convertirse en incidentes.A.5.25Assessment and decision on information security eventsrelacionadoRegistrar todo hallazgo de seguridad en un solo lugar es un hábito de gobernanza más amplio que le da al triaje de eventos dónde anotar los incidentes confirmados una vez evaluados.A.5.36Compliance with policies, rules and standards for information securityhabilitaEste control de política mantiene una regla escrita de que todo problema de seguridad se registra en un solo lugar y se da seguimiento hasta cerrarlo, el registro en el que se apoya la verificación de cumplimiento de A.5.36.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-06Standardized risk method establishedGV.RM-07Strategic opportunities characterizedID.IM-04Response and recovery plans maintained
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0034?»
También vía MCP, gratis con cuenta