Sekit CSF · Governance & Risk · Técnica
RCF-0012Risk treatment
Technical controls implement the agreed risk treatment measures
El mapeo de un vistazo
RCF-0012Risk treatmentGovernance & Risk · Técnica
A.5.36Compliance with policies, rules and standards for information securityISO/IEC 27001:2022A.8.8Management of technical vulnerabilitiesISO/IEC 27001:2022A.8.9Configuration managementISO/IEC 27001:2022GV.RM-04Risk response strategy establishedNIST CSF 2.0GV.RM-05Lines of communication for risk establishedNIST CSF 2.0
RCF-0012 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.36Compliance with policies, rules and standards for information securityapoyaEste control técnico verifica que cada medida de riesgo acordada esté realmente configurada y funcionando en el entorno productivo, confirmando el cumplimiento que A.5.36 comprueba en lugar de asumirlo.A.8.8Management of technical vulnerabilitiesapoyaVerificar que cada medida técnica de riesgo acordada esté realmente configurada en el entorno de producción cierra el ciclo entre una decisión de vulnerabilidad y su implementación.A.8.9Configuration managementapoyaVerificar que cada medida técnica de riesgo acordada esté realmente configurada en el entorno de producción es exactamente la verificación de desviación que exige A.8.9.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-04Risk response strategy establishedGV.RM-05Lines of communication for risk establishedGV.RM-06Standardized risk method establishedGV.RM-07Strategic opportunities characterized
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y plan de tratamiento de riesgos
El registro donde la empresa identifica sus riesgos de seguridad y decide qué hará con cada uno (aceptarlo, reducirlo o transferirlo), con responsables y plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0012?»
También vía MCP, gratis con cuenta