Sekit CSF · Governance & Risk · Proceso
RCF-0005Roles & responsibilities
Security responsibilities are understood and consistently fulfilled
El mapeo de un vistazo
RCF-0005Roles & responsibilitiesGovernance & Risk · Proceso
RCF-0005 se mapea a 9 controles entre los marcos publicados. +4 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.2Information security roles and responsibilitiesapoyaEl proceso de verificación de funciones recurrentes convierte las asignaciones de rol escritas en algo que un auditor puede comprobar, respaldando el requisito de A.5.2 de que las responsabilidades se ejerzan y no solo se asignen en papel.A.5.4Management responsibilitiesapoyaEste control de proceso confirma que las personas con funciones de seguridad asignadas las cumplen con un ritmo regular y verificable, la responsabilidad que A.5.4 pide a los jefes de línea que hagan cumplir.A.6.2Terms and conditions of employmentapoyaEste control de proceso asegura que las personas con funciones de seguridad asignadas las cumplen con un ritmo verificable, el seguimiento continuo que da peso práctico a las obligaciones contractuales de seguridad bajo A.6.2.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RR-01Leadership accountability for cyber riskGV.RR-02Roles and responsibilities establishedGV.RR-03Resources allocated for cybersecurityGV.RR-04Cybersecurity in human resources
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Roles y responsabilidades de seguridad
El documento o esquema que indica quién es responsable de cada aspecto de la seguridad en la empresa (por ejemplo un organigrama de seguridad o una matriz RACI).
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0005?»
También vía MCP, gratis con cuenta