Sekit CSF · Privacy · Política
RCF-0364Privacy by design
Privacy is built into new systems and processes from the start
El mapeo de un vistazo
RCF-0364Privacy by designPrivacy · Política
A.5.34Privacy and protection of personal identifiable information (PII)ISO/IEC 27001:2022A.8.27Secure system architecture and engineering principlesISO/IEC 27001:2022GV.PO-02Cybersecurity policy maintainedNIST CSF 2.0PR.DS-01Data-at-rest protectedNIST CSF 2.0PR.PS-01Configuration management appliedNIST CSF 2.0
RCF-0364 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.34Privacy and protection of personal identifiable information (PII)apoyaExigir que las preguntas de privacidad se respondan antes de que cualquier sistema o proveedor nuevo entre en operación incorpora las protecciones de este control a los proyectos desde el inicio, y no después del lanzamiento.A.8.27Secure system architecture and engineering principlesapoyaEsta faceta de política exige responder las preguntas de privacidad, minimización de datos, retención, base legal, antes de que cualquier sistema nuevo toque datos personales, uno de los principios de diseño que cubre A.8.27.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.PO-02Cybersecurity policy maintainedPR.DS-01Data-at-rest protectedPR.PS-01Configuration management applied
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
A.6.1.2Objectives for responsible development of AI systemhabilitaExigir que las preguntas de privacidad se respondan antes del lanzamiento crea uno de los puntos de control medibles que reutilizaría un conjunto de objetivos de IA responsable para minimización y retención de datos.A.6.2.2AI system requirements and specificationapoyaExigir que las preguntas de privacidad se respondan antes del lanzamiento alimenta directamente los requisitos de datos de un sistema de IA, aunque la política en sí no nombra a los sistemas de IA.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluaciones de impacto (DPIA) y transferencias internacionales
Las evaluaciones de impacto en privacidad que se hacen antes de nuevos tratamientos de datos y los registros de transferencias de datos personales a otros países.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Privacy
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0364?»
También vía MCP, gratis con cuenta