Sekit CSF · Compliance & Audit · Proceso
RCF-0380Regulatory mapping
Regulatory requirements are consistently translated into control obligations and assigned to accountable owners
El mapeo de un vistazo
RCF-0380Regulatory mappingCompliance & Audit · Proceso
A.5.31Legal, statutory, regulatory and contractual requirementsISO/IEC 27001:2022A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022GV.OC-01Organizational mission understoodNIST CSF 2.0GV.OC-02Stakeholder needs understoodNIST CSF 2.0GV.OC-05Dependencies understoodNIST CSF 2.0
RCF-0380 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.31Legal, statutory, regulatory and contractual requirementsapoyaConvertir cada requisito regulatorio identificado en una obligación concreta y con responsable es lo que hace operativa, y no una lista estática, la correspondencia detrás de este control.A.5.36Compliance with policies, rules and standards for information securityapoyaEste control de proceso convierte cada requisito regulatorio en una obligación concreta y con responsable, y rehace el mapeo cuando cambian las regulaciones o el negocio, manteniendo actualizada la base de cumplimiento de A.5.36.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-01Organizational mission understoodGV.OC-02Stakeholder needs understoodGV.OC-05Dependencies understood
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Registro de obligaciones regulatorias
La lista de leyes, normativas y marcos que aplican a la empresa (por ejemplo RGPD, sectoriales) y cómo se relacionan con tus controles internos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Compliance & Audit
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0380?»
También vía MCP, gratis con cuenta