Sekit CSF · Asset Management · Política
RCF-0040Software inventory
All software installed or used within the company is formally required to be recorded and licensed
El mapeo de un vistazo
RCF-0040Software inventoryAsset Management · Política
RCF-0040 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.9Inventory of information and other associated assetsapoyaEste control de política exige que todo el software y SaaS en uso empresarial se registre y se licencie, cubriendo la porción de software del inventario de activos de A.5.9.A.5.32Intellectual property rightsapoyaLa faceta de política de inventario de software exige registrar, licenciar y aprobar cada herramienta en uso antes de adoptarla, el compromiso escrito que A.5.32 necesita para evitar el uso sin licencia.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Asset Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0040?»
También vía MCP, gratis con cuenta