Sekit CSF · Supply Chain Security · Técnica
RCF-0330Software supply chain (SBOM)
Technical tools generate and analyse software bills of materials and alert when components with known vulnerabilities are detected
El mapeo de un vistazo
RCF-0330Software supply chain (SBOM)Supply Chain Security · Técnica
RCF-0330 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.21Managing information security in the ICT supply chainapoyaEl escaneo automatizado de dependencias en el pipeline marca componentes con vulnerabilidades conocidas antes del lanzamiento, el control técnico que detecta el riesgo introducido en lo profundo de la cadena de suministro TIC.A.8.8Management of technical vulnerabilitiesapoyaEl escaneo automatizado de dependencias en el pipeline marca componentes con vulnerabilidades conocidas antes de que se lancen, una instancia de cadena de suministro de la identificación técnica de vulnerabilidades de A.8.8.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-06Due diligence before engagementID.AM-08Assets managed through lifecyclePR.PS-01Configuration management applied
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0330?»
También vía MCP, gratis con cuenta