Sekit CSF · Governance & Risk · Proceso
RCF-0008Risk assessment
Risk assessments are conducted regularly and drive security decisions
El mapeo de un vistazo
RCF-0008Risk assessmentGovernance & Risk · Proceso
RCF-0008 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.7Threat intelligenceapoyaEste control de proceso ejecuta evaluaciones de riesgo en un ciclo regular y usa los resultados para orientar el gasto, el canal por el que la inteligencia de amenazas debería cambiar decisiones.A.5.35Independent review of information securityrelacionadoEjecutar evaluaciones de riesgo en un ciclo regular produce la entrada que un revisor independiente contrasta, aunque la evaluación de riesgo en sí es una actividad separada de la revisión.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-01Risk management objectives establishedGV.RM-02Risk appetite and tolerance establishedGV.RM-03Cyber risk in enterprise risk managementID.RA-01Vulnerabilities identified and recordedID.RA-02Threat intelligence received
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0008?»
También vía MCP, gratis con cuenta