NIST CSF 2.0 · destino de mapeo derivado
GV.SC-05Supply chain requirements in contracts
Build clear cybersecurity requirements into supplier contracts and agreements, prioritized by risk, so expectations are enforceable rather than assumed.
El mapeo de un vistazo
GV.SC-05Supply chain requirements in contractsNIST CSF 2.0
RCF-0025Third-party risk managementGovernance & Risk · PolíticaRCF-0026Third-party risk managementGovernance & Risk · ProcesoRCF-0027Third-party risk managementGovernance & Risk · TécnicaRCF-0331Shared responsibility modelCloud Security · PolíticaRCF-0332Shared responsibility modelCloud Security · Proceso
GV.SC-05 queda cubierto por 9 controles del Sekit CSF. +4 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0025Third-party risk management · PolíticaRCF-0026Third-party risk management · ProcesoRCF-0027Third-party risk management · TécnicaRCF-0331Shared responsibility model · PolíticaRCF-0332Shared responsibility model · ProcesoRCF-0333Shared responsibility model · TécnicaRCF-0370Cross-border transfers · PolíticaRCF-0371Cross-border transfers · ProcesoRCF-0372Cross-border transfers · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.SC-05?»
También vía MCP, gratis con cuenta