Sekit CSF · Incident Response · Política
RCF-0262Roles & communications
Security roles and responsibilities during an incident are formally defined and documented
El mapeo de un vistazo
RCF-0262Roles & communicationsIncident Response · Política
A.5.2Information security roles and responsibilitiesISO/IEC 27001:2022A.5.24Information security incident management planning and preparationISO/IEC 27001:2022RS.CO-02Stakeholders notifiedNIST CSF 2.0RS.MA-01Incident response plan executedNIST CSF 2.0A.8.4Communication of incidentsISO/IEC 42001:2023 — Annex A
RCF-0262 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.2Information security roles and responsibilitiesapoyaLos roles de incidente, la autoridad de decisión y los suplentes son asignaciones de rol para un escenario específico, una instancia del mismo mapeo de responsabilidad que exige A.5.2 en todo el programa de seguridad.A.5.24Information security incident management planning and preparationapoyaDocumentar quién decide, quién asume el rol suplente y quién contacta a terceros externos le da al plan de incidentes los roles nombrados que exige este control como parte de la preparación.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0262?»
También vía MCP, gratis con cuenta