NIST CSF 2.0 · destino de mapeo derivado
ID.AM-04Supplier service inventory maintained
Keep a record of the services your suppliers provide to you, so you know which external dependencies sit inside your operations.
El mapeo de un vistazo
ID.AM-04Supplier service inventory maintainedNIST CSF 2.0
ID.AM-04 queda cubierto por 3 controles del Sekit CSF. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0052Criticality tagging · PolíticaRCF-0053Criticality tagging · ProcesoRCF-0054Criticality tagging · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra ID.AM-04?»
También vía MCP, gratis con cuenta