Sekit CSF · Governance & Risk · Política
RCF-0010Risk treatment
The company has a formal plan to address identified security risks
El mapeo de un vistazo
RCF-0010Risk treatmentGovernance & Risk · Política
A.5.8Information security in project managementISO/IEC 27001:2022 · Annex A controlsGV.RM-04Risk response strategy establishedNIST CSF 2.0GV.RM-05Lines of communication for risk establishedNIST CSF 2.0GV.RM-06Standardized risk method establishedNIST CSF 2.0GV.RM-07Strategic opportunities characterizedNIST CSF 2.0
RCF-0010 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022 · Annex A controls
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-04Risk response strategy establishedGV.RM-05Lines of communication for risk establishedGV.RM-06Standardized risk method establishedGV.RM-07Strategic opportunities characterized
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0010?»
Conecta tu IA · MCP gratis
https://sekit.ai/api/mcp/crosswalk- En Claude o ChatGPT, añade un conector personalizado y pega esta URL.
- Inicia sesión con tu correo para terminar. Gratis, de solo lectura, sin necesidad de organización.