SekitCrosswalk
Sekit CSF · Governance & Risk · Proceso

RCF-0020Metrics & reporting

Security metrics are regularly reviewed and reported to leadership

Se mapea a ISO/IEC 27001:2022

Mapeo curado con el razonamiento, no solo los códigos.

Se mapea a NIST CSF 2.0

Mapeo curado con el razonamiento, no solo los códigos.

Se mapea a ISO/IEC 42001:2023 — Annex A

Mapeo curado con el razonamiento, no solo los códigos.

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Informe de métricas de seguridad
El informe o cuadro de mando con el que la empresa mide cómo va su seguridad (por ejemplo incidentes, parches pendientes, formación completada) y lo presenta a la dirección.
Del catálogo de evidencias de Sekit

Este tema a través de las otras lentes

Todos los controles de Governance & Risk

Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0020?»
También vía MCP, gratis con cuenta