Sekit CSF · Incident Response · Técnica
RCF-0267Playbooks
Technical tools execute or guide playbook steps automatically during incident response
El mapeo de un vistazo
RCF-0267PlaybooksIncident Response · Técnica
RCF-0267 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.26Response to information security incidentshabilitaIncorporar los pasos del playbook en plantillas de tickets, acciones de respuesta del EDR o runbooks dentro del chat es lo que permite que una respuesta ejecute el procedimiento documentado bajo presión.A.8.16Monitoring activitiesrelacionadoIncorporar los pasos de un playbook en herramientas operativas guía la respuesta después de que el monitoreo detecta algo, posterior a la función de detección de A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
RS.MA-02Incident reports triagedRS.MA-03Incidents categorized and prioritizedRS.MA-04Incidents escalated
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0267?»
También vía MCP, gratis con cuenta