Sekit CSF · Supply Chain Security · Proceso
RCF-0320Contractual security clauses
Contractual security obligations are consistently enforced and suppliers are held accountable for non-compliance
El mapeo de un vistazo
RCF-0320Contractual security clausesSupply Chain Security · Proceso
A.5.20Addressing information security within supplier agreementsISO/IEC 27001:2022A.5.22Monitoring, review and change management of supplier servicesISO/IEC 27001:2022GV.SC-03Supply chain risk integratedNIST CSF 2.0GV.SC-04Suppliers known and prioritizedNIST CSF 2.0GV.SC-06Due diligence before engagementNIST CSF 2.0
RCF-0320 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.20Addressing information security within supplier agreementsapoyaRastrear si los proveedores cumplen sus obligaciones contractuales, y actuar ante el incumplimiento, es lo que evita que las cláusulas de A.5.20 queden archivadas y olvidadas tras la firma.A.5.22Monitoring, review and change management of supplier servicesapoyaRastrear si los proveedores cumplen sus obligaciones contractuales y actuar ante el incumplimiento es el requisito de revisión de A.5.22 contrastado contra el propio acuerdo.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-03Supply chain risk integratedGV.SC-04Suppliers known and prioritizedGV.SC-06Due diligence before engagement
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0320?»
También vía MCP, gratis con cuenta