Sekit CSF · Governance & Risk · Técnica
RCF-0009Risk assessment
Risk assessment processes are supported by technical tools and data
El mapeo de un vistazo
RCF-0009Risk assessmentGovernance & Risk · Técnica
RCF-0009 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.7Threat intelligenceapoyaEste control técnico alimenta las evaluaciones de riesgo con datos técnicos reales en lugar de opinión, que es lo que aporta una práctica de inteligencia de amenazas que funciona.A.8.8Management of technical vulnerabilitiesapoyaAlimentar las evaluaciones de riesgo con datos reales de escáner y vulnerabilidades fundamenta la evaluación técnica de exposición de A.8.8 en evidencia en lugar de opinión.A.8.16Monitoring activitiesrelacionadoAlimentar las evaluaciones de riesgo con datos técnicos reales se apoya en la misma actividad de monitoreo que exige A.8.16, pero sirve al análisis de riesgo, no a la función de detección en sí.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-01Risk management objectives establishedGV.RM-02Risk appetite and tolerance establishedGV.RM-03Cyber risk in enterprise risk managementID.RA-01Vulnerabilities identified and recordedID.RA-02Threat intelligence received
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0009?»
También vía MCP, gratis con cuenta