Sekit CSF · Incident Response · Política
RCF-0274Tabletop exercises
The company formally plans and conducts simulated incident exercises on a regular basis
El mapeo de un vistazo
RCF-0274Tabletop exercisesIncident Response · Política
RCF-0274 se mapea a 4 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.24Information security incident management planning and preparationapoyaUn compromiso escrito de realizar simulacros de incidentes con una frecuencia definida es la forma en que una empresa demuestra que su plan se construyó para ponerse a prueba, no para archivarlo.A.5.30ICT readiness for business continuityrelacionadoUn compromiso escrito de realizar simulacros de incidentes se superpone con las pruebas de preparación de TIC, aunque su alcance principal es la respuesta a incidentes y no la capacidad de recuperación.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Guías de incidentes, ejercicios y preparación forense
Las guías paso a paso para los incidentes más probables, los ejercicios de simulación (tabletop), los informes de revisión posterior a un incidente y cómo se conservan las evidencias para poder investigar.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Incident Response
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0274?»
También vía MCP, gratis con cuenta