Sekit CSF · Supply Chain Security · Técnica
RCF-0327Offboarding vendors
Technical controls automate the revocation of supplier access and verify that no residual access remains
El mapeo de un vistazo
RCF-0327Offboarding vendorsSupply Chain Security · Técnica
RCF-0327 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.16Identity managementapoyaAutomatizar la revocación de acceso de proveedores y confirmar técnicamente que no queda nada residual aplica la disciplina de ciclo de vida de A.5.16 a identidades que no son empleados.A.5.18Access rightsapoyaAutomatizar la revocación de acceso de proveedores y confirmar técnicamente que no queda nada residual cierra el mismo vacío que A.5.18 apunta para la baja de empleados, aplicado a proveedores.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0327?»
También vía MCP, gratis con cuenta