Sekit CSF · Governance & Risk · Técnica
RCF-0036Issues management
Technical tools track and escalate unresolved security issues
El mapeo de un vistazo
RCF-0036Issues managementGovernance & Risk · Técnica
RCF-0036 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.25Assessment and decision on information security eventshabilitaUna herramienta que marca fecha y escala los hallazgos vencidos le da al paso de evaluación un sistema de registro en vez de una hoja de cálculo que nadie persigue.A.8.15LoggingrelacionadoUna herramienta que marca con fecha y da seguimiento a los problemas de seguridad comparte la disciplina de registro de A.8.15, pero da seguimiento al trabajo de remediación, no a la actividad del sistema.A.8.16Monitoring activitiesrelacionadoDar seguimiento a los problemas de seguridad con fecha y escalamiento gestiona lo que revela el monitoreo, pero es un proceso posterior, no la actividad de monitoreo en sí.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-06Standardized risk method establishedGV.RM-07Strategic opportunities characterizedID.IM-04Response and recovery plans maintained
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0036?»
También vía MCP, gratis con cuenta