Sekit CSF · Supply Chain Security · Técnica
RCF-0324Ongoing monitoring
Technical tools provide continuous monitoring of supplier security ratings and alert on significant changes
El mapeo de un vistazo
RCF-0324Ongoing monitoringSupply Chain Security · Técnica
RCF-0324 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.7Threat intelligenceapoyaEste control técnico califica continuamente la postura de seguridad externa de los proveedores y alerta ante caídas, una forma automatizada de la inteligencia de amenazas que este control espera para proveedores.A.5.22Monitoring, review and change management of supplier serviceshabilitaLos servicios automatizados que califican de forma continua la postura de seguridad de los proveedores y alertan ante una caída de calificación son un insumo que habilita la revisión continua de A.5.22, aportando señales en lugar de realizar la revisión en sí.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-06External provider activity monitoredGV.SC-04Suppliers known and prioritizedGV.SC-06Due diligence before engagementGV.SC-07Supplier risk managed over relationship
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0324?»
También vía MCP, gratis con cuenta