Cyber Essentials · destino de mapeo derivado
CE3.1Use licensed and supported software
Run only software you are licensed to use and that the vendor still supports with security fixes. Remove or isolate software once it becomes unsupported so it no longer puts the network at risk.
El mapeo de un vistazo
CE3.1Use licensed and supported softwareCyber Essentials
CE3.1 queda cubierto por 10 controles del Sekit CSF. +5 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0040Software inventory · PolíticaRCF-0041Software inventory · ProcesoRCF-0042Software inventory · TécnicaRCF-0127Dependency/SBOM management · PolíticaRCF-0128Dependency/SBOM management · ProcesoRCF-0139Container security · PolíticaRCF-0140Container security · ProcesoRCF-0155Patch management · ProcesoRCF-0328Software supply chain (SBOM) · PolíticaRCF-0329Software supply chain (SBOM) · Proceso
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en NIST CSF 2.0
Correspondencias en ISO/IEC 42001:2023 — Annex A
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Informe de actualizaciones y parches
La prueba de que las actualizaciones de seguridad se aplican a tiempo en los equipos y sistemas, con seguimiento de lo que queda pendiente.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra CE3.1?»
También vía MCP, gratis con cuenta