Sekit CSF · Application Security · Proceso
RCF-0128Dependency/SBOM management
Software bills of materials are consistently maintained and reviewed for known vulnerabilities
El mapeo de un vistazo
RCF-0128Dependency/SBOM managementApplication Security · Proceso
RCF-0128 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.9Inventory of information and other associated assetsapoyaEste control de proceso mantiene una lista de materiales actualizada por aplicación revisada contra vulnerabilidades conocidas, la capa de composición de software del requisito de inventario de A.5.9.A.8.8Management of technical vulnerabilitiesapoyaLa faceta de proceso mantiene actualizada una lista de materiales por aplicación y la revisa frente a datos de vulnerabilidades conocidas con un calendario.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-06Due diligence before engagementID.AM-08Assets managed through lifecyclePR.PS-01Configuration management applied
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0128?»
También vía MCP, gratis con cuenta