SekitCrosswalk
Sekit CSF · Governance & Risk · Política

RCF-0010Risk treatment

The company has a formal plan to address identified security risks

Se mapea a ISO/IEC 27001:2022

Mapeo curado con el razonamiento, no solo los códigos.

Se mapea a NIST CSF 2.0

Mapeo curado con el razonamiento, no solo los códigos.

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit

Este tema a través de las otras lentes

Todos los controles de Governance & Risk

Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0010?»
También vía MCP, gratis con cuenta