Sekit CSF · Training & Awareness · Política
RCF-0394Role-based training
Employees with elevated security responsibilities formally receive training tailored to their specific role
El mapeo de un vistazo
RCF-0394Role-based trainingTraining & Awareness · Política
A.6.3Information security awareness, education and trainingISO/IEC 27001:2022PR.AT-01General security awareness trainingNIST CSF 2.0PR.AT-02Role-based security trainingNIST CSF 2.0A.4.6Human resourcesISO/IEC 42001:2023 — Annex AA.9.2Processes for responsible use of AI systemsISO/IEC 42001:2023 — Annex A
RCF-0394 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
A.4.6Human resourcesapoyaDefinir roles elevados y su formación adicional es la estructura correcta para nombrar a un responsable de IA, pero la política tal como está redactada es de seguridad general, no específica de IA.A.9.2Processes for responsible use of AI systemsapoyaRCF-0394 exige que los roles elevados reciban capacitación a medida, la estructura correcta para quienes operan o supervisan un sistema de IA, pero la lista de roles actual se definió antes de que la supervisión de IA fuera una responsabilidad distinta.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Registros de formación en concienciación de seguridad
La prueba de que los empleados reciben formación de seguridad periódica y de que la completan, incluida la formación específica por rol.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Training & Awareness
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0394?»
También vía MCP, gratis con cuenta