Sekit CSF · Cloud Security · Política
RCF-0331Shared responsibility model
Security responsibilities between the company and its cloud providers are formally understood and documented
El mapeo de un vistazo
RCF-0331Shared responsibility modelCloud Security · Política
A.5.19Information security in supplier relationshipsISO/IEC 27001:2022A.5.23Information security for use of cloud servicesISO/IEC 27001:2022GV.OC-04Critical objectives and services understoodNIST CSF 2.0GV.SC-01Supply chain risk program establishedNIST CSF 2.0GV.SC-05Supply chain requirements in contractsNIST CSF 2.0
RCF-0331 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.19Information security in supplier relationshipsapoyaDocumentar qué obligaciones de seguridad cubre un proveedor de nube o SaaS, y cuáles siguen siendo de la empresa, es el requisito de riesgo de proveedores de A.5.19 aplicado al caso específico de los servicios en la nube.A.5.23Information security for use of cloud servicesapoyaLa faceta de política de responsabilidad compartida documenta, proveedor por proveedor, exactamente qué obligaciones de seguridad son de la empresa, el punto de partida que A.5.23 exige antes que cualquier otra cosa.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.OC-04Critical objectives and services understoodGV.SC-01Supply chain risk program establishedGV.SC-05Supply chain requirements in contracts
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Cloud Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0331?»
También vía MCP, gratis con cuenta