Sekit CSF · Governance & Risk · Técnica
RCF-0018Regulatory compliance
Technical controls support compliance with regulatory requirements
El mapeo de un vistazo
RCF-0018Regulatory complianceGovernance & Risk · Técnica
A.5.31Legal, statutory, regulatory and contractual requirementsISO/IEC 27001:2022A.5.33Protection of recordsISO/IEC 27001:2022A.5.34Privacy and protection of personal identifiable information (PII)ISO/IEC 27001:2022A.8.24Use of cryptographyISO/IEC 27001:2022GV.OC-01Organizational mission understoodNIST CSF 2.0
RCF-0018 se mapea a 9 controles entre los marcos publicados. +4 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.31Legal, statutory, regulatory and contractual requirementshabilitaLa configuración del sistema que satisface los requisitos regulatorios de forma automática siempre que la plataforma lo permite reduce la parte de este control que depende únicamente del proceso manual.A.5.33Protection of recordsrelacionadoUsar la configuración del sistema para satisfacer los requisitos regulatorios de forma automática aplica de manera amplia en todo el cumplimiento, y respalda de forma específica las reglas de retención y disposición que este control exige hacer cumplir técnicamente.A.5.34Privacy and protection of personal identifiable information (PII)relacionadoConfigurar los sistemas para que cumplan los requisitos regulatorios de forma automática es una práctica de aplicación amplia, y los ajustes de privacidad son un caso concreto que este control necesita ver reflejado a nivel técnico.A.8.24Use of cryptographyrelacionadoConfigurar los ajustes del sistema para cumplir requisitos regulatorios toca de forma automática las reglas de criptografía que exige A.8.24, pero no define por sí mismo la gestión de claves.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-01Organizational mission understoodGV.OC-02Stakeholder needs understoodGV.OC-03Legal and regulatory requirements understoodGV.OC-04Critical objectives and services understoodGV.OC-05Dependencies understood
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Registro de obligaciones regulatorias
La lista de leyes, normativas y marcos que aplican a la empresa (por ejemplo RGPD, sectoriales) y cómo se relacionan con tus controles internos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0018?»
También vía MCP, gratis con cuenta