Sekit CSF · Governance & Risk · Política
RCF-0028Security charter
Leadership has formally approved and sponsored the security programme
El mapeo de un vistazo
RCF-0028Security charterGovernance & Risk · Política
RCF-0028 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaEl control de Carta de seguridad de Sekit es parte de la capa de políticas específicas de A.5.1: una declaración firmada por la dirección que nombra un responsable y le otorga mandato para actuar.A.5.2Information security roles and responsibilitiesapoyaLa carta de seguridad nombra al responsable y le otorga un mandato de la dirección, respaldando el requisito de A.5.2 de documentar quién tiene la responsabilidad general del programa de seguridad.A.5.4Management responsibilitieshabilitaEste control de política establece la carta de encargo firmada que nombra a un responsable de seguridad y le otorga mandato para actuar, la base de la que depende el cumplimiento que los jefes de línea hacen valer en A.5.4.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-01Organizational mission understoodGV.PO-01Cybersecurity policy establishedGV.RR-01Leadership accountability for cyber risk
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Roles y responsabilidades de seguridad
El documento o esquema que indica quién es responsable de cada aspecto de la seguridad en la empresa (por ejemplo un organigrama de seguridad o una matriz RACI).
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0028?»
También vía MCP, gratis con cuenta