Sekit CSF · Compliance & Audit · Política
RCF-0379Regulatory mapping
All regulations and frameworks applicable to the company are formally identified and mapped to internal controls
El mapeo de un vistazo
RCF-0379Regulatory mappingCompliance & Audit · Política
A.5.31Legal, statutory, regulatory and contractual requirementsISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022GV.OC-01Organizational mission understoodNIST CSF 2.0GV.OC-02Stakeholder needs understoodNIST CSF 2.0GV.OC-05Dependencies understoodNIST CSF 2.0
RCF-0379 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.31Legal, statutory, regulatory and contractual requirementsequivalenteUn registro aprobado que asocia cada ley y marco aplicable con los controles internos que lo satisfacen es el requisito de este control, hecho explícito y trazable.A.5.36Compliance with policies, rules and standards for information securityhabilitaEste control de política mantiene un registro aprobado de cada ley y marco normativo aplicable a la empresa, mapeado a los controles que lo satisfacen, el mapa contra el que A.5.36 verifica el cumplimiento.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-01Organizational mission understoodGV.OC-02Stakeholder needs understoodGV.OC-05Dependencies understood
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Registro de obligaciones regulatorias
La lista de leyes, normativas y marcos que aplican a la empresa (por ejemplo RGPD, sectoriales) y cómo se relacionan con tus controles internos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Compliance & Audit
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0379?»
También vía MCP, gratis con cuenta