Sekit CSF · Training & Awareness · Política
RCF-0391Phishing simulations
The company formally conducts simulated phishing exercises to test and improve employee resilience
El mapeo de un vistazo
RCF-0391Phishing simulationsTraining & Awareness · Política
RCF-0391 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.6.3Information security awareness, education and trainingapoyaEste control de política exige simulaciones de phishing recurrentes con frecuencia y alcance definidos, un ejercicio de concientización específico que A.6.3 espera como parte de la capacitación continua.A.8.7Protection against malwarehabilitaEsta faceta de política ordena ejercicios recurrentes de phishing simulado con frecuencia y alcance definidos, la mitad de concientización de la protección de A.8.7, combinando controles técnicos con la preparación del usuario.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Resultados de simulacros de phishing
La prueba de que se hacen simulacros de phishing para poner a prueba a los empleados y la formación que reciben quienes caen.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Training & Awareness
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0391?»
También vía MCP, gratis con cuenta