SekitCrosswalk
NIST CSF 2.0 · destino de mapeo derivado

GV.OC-05Dependencies understood

Map the outside services, suppliers, and infrastructure your own operations depend on, and make those dependencies visible. You cannot manage a risk you have not named.

Mapeado desde el Sekit CSF

Los controles de Sekit que cubren este requisito, lente a lente.

Correspondencias en ISO/IEC 27001:2022

Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.

Correspondencias en ISO/IEC 42001:2023 — Annex A

Evidencia que demuestra este control

Lo que pide un auditor, o el motor de evidencias de Sekit.

Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Contexto de la organización y alcance de seguridad
El documento que recoge la misión y los objetivos del negocio, las partes interesadas (clientes, reguladores, socios, personal) y lo que esperan, los servicios críticos de los que otros dependen y las dependencias externas (proveedores, infraestructura) sobre las que se apoya la operación.
Del catálogo de evidencias de Sekit

Controles relacionados

Vía el tema compartido del Sekit CSF, no el índice del propio marco.

Pregúntale a Sekura: «¿Qué evidencia demuestra GV.OC-05?»
También vía MCP, gratis con cuenta