Sekit CSF · Supply Chain Security · Proceso
RCF-0326Offboarding vendors
Vendor offboarding is consistently completed to ensure all access is revoked and data is returned or destroyed
El mapeo de un vistazo
RCF-0326Offboarding vendorsSupply Chain Security · Proceso
RCF-0326 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.18Access rightsapoyaEjecutar la lista de salida de proveedores para que ninguna cuenta ni clave de API sobreviva a la terminación es el requisito de revocación de A.5.18 aplicado a los derechos de acceso de proveedores.A.5.22Monitoring, review and change management of supplier servicesapoyaEjecutar la lista de salida de proveedores para cada relación finalizada es la gestión de cambios que exige A.5.22 cuando la propia relación con el proveedor cambia hacia la terminación.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0326?»
También vía MCP, gratis con cuenta