NIST CSF 2.0 · destino de mapeo derivado
DE.CM-06External provider activity monitored
Monitor the activity and services of external providers for adverse events, so risks introduced by third parties are detected, not just trusted away.
El mapeo de un vistazo
DE.CM-06External provider activity monitoredNIST CSF 2.0
DE.CM-06 queda cubierto por 15 controles del Sekit CSF. +10 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0103DLP monitoring · PolíticaRCF-0104DLP monitoring · ProcesoRCF-0105DLP monitoring · TécnicaRCF-0205UEBA/behavior analytics · PolíticaRCF-0206UEBA/behavior analytics · ProcesoRCF-0207UEBA/behavior analytics · TécnicaRCF-0211Detection engineering · PolíticaRCF-0212Detection engineering · ProcesoRCF-0213Detection engineering · TécnicaRCF-0214Telemetry coverage · PolíticaRCF-0215Telemetry coverage · ProcesoRCF-0216Telemetry coverage · TécnicaRCF-0322Ongoing monitoring · PolíticaRCF-0323Ongoing monitoring · ProcesoRCF-0324Ongoing monitoring · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Configuración de registros y monitorización (logs)
Cómo la empresa recoge y conserva los registros de actividad de sus sistemas, y cómo se generan y atienden las alertas de seguridad.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra DE.CM-06?»
También vía MCP, gratis con cuenta