NIST CSF 2.0 · destino de mapeo derivado
ID.AM-08Assets managed through lifecycle
Manage systems, hardware, software, services, and data across their whole life, from acquisition to secure disposal, so nothing is forgotten and left exposed.
El mapeo de un vistazo
ID.AM-08Assets managed through lifecycleNIST CSF 2.0
ID.AM-08 queda cubierto por 9 controles del Sekit CSF. +4 más en la tabla de abajo. Abrir en el grafo completo →
Mapeado desde el Sekit CSF
Los controles de Sekit que cubren este requisito, lente a lente.
RCF-0058Shadow IT discovery · PolíticaRCF-0059Shadow IT discovery · ProcesoRCF-0060Shadow IT discovery · TécnicaRCF-0127Dependency/SBOM management · PolíticaRCF-0128Dependency/SBOM management · ProcesoRCF-0129Dependency/SBOM management · TécnicaRCF-0328Software supply chain (SBOM) · PolíticaRCF-0329Software supply chain (SBOM) · ProcesoRCF-0330Software supply chain (SBOM) · Técnica
Correspondencias en ISO/IEC 27001:2022
Alcanzadas a través de los controles del Sekit CSF que ambos mapean: un mapeo, no una equivalencia formal.
Correspondencias en Cyber Essentials
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de equipos (hardware)
La lista de todos los equipos físicos de la empresa (ordenadores, portátiles, servidores, móviles, equipos de red) con quién los usa y dónde están.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Procedimiento de retención y destrucción de datos
Las reglas sobre cuánto tiempo se guardan los datos y cómo se destruyen de forma segura cuando ya no se necesitan.
Del catálogo de evidencias de Sekit
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.
Pregúntale a Sekura: «¿Qué evidencia demuestra ID.AM-08?»
También vía MCP, gratis con cuenta