NIST CSF 2.0 · destino de mapeo derivado
GV.SC-06Due diligence before engagement
Do planning and due diligence before signing with a supplier so you reduce known risks before the relationship begins, not after.
El mapeo de un vistazo
GV.SC-06Due diligence before engagementNIST CSF 2.0
RCF-0025Third-party risk managementGovernance & Risk · PolíticaRCF-0026Third-party risk managementGovernance & Risk · ProcesoRCF-0027Third-party risk managementGovernance & Risk · TécnicaRCF-0127Dependency/SBOM managementApplication Security · PolíticaRCF-0128Dependency/SBOM managementApplication Security · Proceso
GV.SC-06 queda cubierto por 21 controles del Sekit CSF. +16 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0025Third-party risk management · PolíticaRCF-0026Third-party risk management · ProcesoRCF-0027Third-party risk management · TécnicaRCF-0127Dependency/SBOM management · PolíticaRCF-0128Dependency/SBOM management · ProcesoRCF-0129Dependency/SBOM management · TécnicaRCF-0316Vendor due diligence · PolíticaRCF-0317Vendor due diligence · ProcesoRCF-0318Vendor due diligence · TécnicaRCF-0319Contractual security clauses · PolíticaRCF-0320Contractual security clauses · ProcesoRCF-0321Contractual security clauses · TécnicaRCF-0322Ongoing monitoring · PolíticaRCF-0323Ongoing monitoring · ProcesoRCF-0324Ongoing monitoring · TécnicaRCF-0328Software supply chain (SBOM) · PolíticaRCF-0329Software supply chain (SBOM) · ProcesoRCF-0330Software supply chain (SBOM) · TécnicaRCF-0370Cross-border transfers · PolíticaRCF-0371Cross-border transfers · ProcesoRCF-0372Cross-border transfers · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.SC-06?»
También vía MCP, gratis con cuenta