Sekit CSF · Vulnerability & Configuration · Proceso
RCF-0221Vulnerability remediation SLAs
Vulnerability remediation deadlines are consistently tracked and escalated when at risk of being missed
El mapeo de un vistazo
RCF-0221Vulnerability remediation SLAsVulnerability & Configuration · Proceso
RCF-0221 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.37Documented operating proceduresapoyaEste control de proceso da seguimiento a cada vulnerabilidad abierta contra su plazo y escala antes de que se venza, el tipo de disciplina operativa documentada que exige A.5.37.A.8.8Management of technical vulnerabilitiesapoyaLa faceta de proceso rastrea cada vulnerabilidad abierta frente a su plazo y escala antes de que se venza, no después.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
ID.IM-02Improvements from tests and exercisesID.RA-05Inherent risk understoodID.RA-07Changes and exceptions managed
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Informe de actualizaciones y parches
La prueba de que las actualizaciones de seguridad se aplican a tiempo en los equipos y sistemas, con seguimiento de lo que queda pendiente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Vulnerability & Configuration
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0221?»
También vía MCP, gratis con cuenta