NIST CSF 2.0 · destino de mapeo derivado
GV.SC-08Suppliers in incident planning
Include relevant suppliers and partners in your incident planning, response, and recovery so a shared incident does not catch either side unprepared.
El mapeo de un vistazo
GV.SC-08Suppliers in incident planningNIST CSF 2.0
RCF-0025Third-party risk managementGovernance & Risk · PolíticaRCF-0026Third-party risk managementGovernance & Risk · ProcesoRCF-0027Third-party risk managementGovernance & Risk · TécnicaRCF-0325Offboarding vendorsSupply Chain Security · PolíticaRCF-0326Offboarding vendorsSupply Chain Security · Proceso
GV.SC-08 queda cubierto por 6 controles del Sekit CSF. +1 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0025Third-party risk management · PolíticaRCF-0026Third-party risk management · ProcesoRCF-0027Third-party risk management · TécnicaRCF-0325Offboarding vendors · PolíticaRCF-0326Offboarding vendors · ProcesoRCF-0327Offboarding vendors · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en ISO/IEC 42001:2023 — Annex A
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Plan de respuesta a incidentes
El plan que define cómo actúa la empresa cuando ocurre un incidente de seguridad: quién hace qué, a quién se avisa y en qué plazos.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra GV.SC-08?»
También vía MCP, gratis con cuenta