Sekit CSF · Training & Awareness · Proceso
RCF-0392Phishing simulations
Phishing simulations are consistently run and employees who fall for them receive immediate targeted training
El mapeo de un vistazo
RCF-0392Phishing simulationsTraining & Awareness · Proceso
RCF-0392 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.6.3Information security awareness, education and trainingapoyaEste control de proceso ejecuta las simulaciones de phishing según calendario y asigna capacitación dirigida a quien caiga en una, cerrando el ciclo que exige A.6.3 entre la prueba y el aprendizaje.A.8.7Protection against malwarehabilitaLa faceta de proceso ejecuta simulaciones de phishing con calendario y hace que los empleados que hacen clic reciban capacitación dirigida de seguimiento con prontitud.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Resultados de simulacros de phishing
La prueba de que se hacen simulacros de phishing para poner a prueba a los empleados y la formación que reciben quienes caen.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Training & Awareness
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0392?»
También vía MCP, gratis con cuenta