Sekit CSF · Governance & Risk · Proceso
RCF-0035Issues management
Issues are assigned owners and resolved within agreed timelines
El mapeo de un vistazo
RCF-0035Issues managementGovernance & Risk · Proceso
A.5.25Assessment and decision on information security eventsISO/IEC 27001:2022A.5.26Response to information security incidentsISO/IEC 27001:2022A.5.27Learning from information security incidentsISO/IEC 27001:2022GV.RM-06Standardized risk method establishedNIST CSF 2.0GV.RM-07Strategic opportunities characterizedNIST CSF 2.0
RCF-0035 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.25Assessment and decision on information security eventsapoyaAsignar un responsable y una fecha límite a cada hallazgo registrado es lo que ocurre justo después de que un evento se evalúa y se confirma que requiere acción.A.5.26Response to information security incidentsapoyaAsignar responsable y fecha límite a los hallazgos registrados es el mecanismo que evita que las acciones correctivas nacidas de un incidente se estanquen una vez terminada la respuesta.A.5.27Learning from information security incidentsapoyaAsignar responsable y plazo a cada hallazgo registrado es el mecanismo de seguimiento que evita que las acciones correctivas posteriores al incidente se olviden.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-06Standardized risk method establishedGV.RM-07Strategic opportunities characterizedID.IM-04Response and recovery plans maintained
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0035?»
También vía MCP, gratis con cuenta