Sekit CSF · Asset Management · Política
RCF-0049Ownership & custodians
Formal ownership and responsibility is assigned to all significant assets within the company
El mapeo de un vistazo
RCF-0049Ownership & custodiansAsset Management · Política
A.5.2Information security roles and responsibilitiesISO/IEC 27001:2022A.5.9Inventory of information and other associated assetsISO/IEC 27001:2022GV.RR-02Roles and responsibilities establishedNIST CSF 2.0ID.AM-02Software inventory maintainedNIST CSF 2.0ID.AM-05Assets prioritized by criticalityNIST CSF 2.0
RCF-0049 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.2Information security roles and responsibilitiesapoyaNombrar un responsable para cada sistema, conjunto de datos y dispositivo es una aplicación más acotada del requisito de A.5.2, que lleva la responsabilidad hasta el nivel de activo en lugar del nivel del programa.A.5.9Inventory of information and other associated assetsapoyaEste control de política nombra un responsable en un documento aprobado para cada activo significativo, dando al inventario de información y activos de A.5.9 el atributo de propiedad que exige junto con el inventario mismo.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RR-02Roles and responsibilities establishedID.AM-02Software inventory maintainedID.AM-05Assets prioritized by criticality
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de equipos (hardware)
La lista de todos los equipos físicos de la empresa (ordenadores, portátiles, servidores, móviles, equipos de red) con quién los usa y dónde están.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Asset Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0049?»
También vía MCP, gratis con cuenta