Sekit CSF · Logging & Monitoring · Política
RCF-0214Telemetry coverage
The company formally identifies which systems must generate security telemetry and ensures there are no blind spots
El mapeo de un vistazo
RCF-0214Telemetry coverageLogging & Monitoring · Política
RCF-0214 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Cobertura de telemetría de Sekit define qué sistemas deben producir telemetría de seguridad, de modo que cualquier vacío de visibilidad sea una decisión documentada y no un accidente, uno de los temas de las políticas específicas de A.5.1.A.8.15LogginghabilitaDefinir qué sistemas deben producir telemetría de seguridad convierte los vacíos de visibilidad en una decisión documentada, el paso de delimitación del que depende la cobertura de registro de A.8.15.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-01Networks monitoredDE.CM-03Personnel activity monitoredDE.CM-06External provider activity monitored
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de registros y monitorización (logs)
Cómo la empresa recoge y conserva los registros de actividad de sus sistemas, y cómo se generan y atienden las alertas de seguridad.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Logging & Monitoring
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0214?»
También vía MCP, gratis con cuenta