Sekit CSF · Supply Chain Security · Política
RCF-0319Contractual security clauses
Security requirements are formally included in contracts with all suppliers who handle company data or access systems
El mapeo de un vistazo
RCF-0319Contractual security clausesSupply Chain Security · Política
RCF-0319 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.19Information security in supplier relationshipsapoyaIncorporar cláusulas vinculantes de seguridad y protección de datos en los contratos de proveedores le da peso legal a los requisitos de riesgo de A.5.19 una vez firmada la relación.A.5.20Addressing information security within supplier agreementsequivalenteExigir cláusulas vinculantes de seguridad y protección de datos en todo contrato de proveedor en alcance es el requisito central de A.5.20: escribir las expectativas en el propio acuerdo.A.8.30Outsourced developmentapoyaLa política de Sekit exige cláusulas de seguridad vinculantes en cada contrato con proveedores, sujetando a un desarrollador tercerizado a los estándares escritos que este control ISO espera que aplique una empresa.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-03Supply chain risk integratedGV.SC-04Suppliers known and prioritizedGV.SC-06Due diligence before engagement
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0319?»
También vía MCP, gratis con cuenta