Sekit CSF · Incident Response · Proceso
RCF-0278Post-incident review (lessons learned)
Post-incident lessons are consistently implemented to prevent recurrence
El mapeo de un vistazo
RCF-0278Post-incident review (lessons learned)Incident Response · Proceso
RCF-0278 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.26Response to information security incidentsapoyaConvertir los hallazgos posteriores al incidente en acciones correctivas rastreadas cierra el ciclo de que una respuesta no está completa hasta que el mismo incidente no pueda repetirse.A.5.27Learning from information security incidentsequivalenteConvertir los hallazgos posteriores al incidente en acciones correctivas rastreadas y verificar su cierre es la prueba operativa de que las lecciones se aplican.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0278?»
También vía MCP, gratis con cuenta