Sekit CSF · Application Security · Política
RCF-0127Dependency/SBOM management
The company formally tracks all software components and third-party libraries used in its applications
El mapeo de un vistazo
RCF-0127Dependency/SBOM managementApplication Security · Política
RCF-0127 se mapea a 8 controles entre los marcos publicados. +3 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.1Policies for information securityapoyaLa política de Gestión de dependencias y SBOM de Sekit exige inventariar todo componente de terceros en las aplicaciones de la empresa, una política específica que respalda el requisito más amplio de A.5.1.A.5.9Inventory of information and other associated assetsapoyaEste control de política exige que cada componente de terceros en las aplicaciones de la empresa se inventaríe, extendiendo el inventario de activos de A.5.9 hacia las dependencias de software.A.8.8Management of technical vulnerabilitiesapoyaEsta faceta de política ordena que se inventaríe todo componente de terceros, la pata de composición de software de la exposición de A.8.8 de la que dependen las vulnerabilidades de dependencias.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-06Due diligence before engagementID.AM-08Assets managed through lifecyclePR.PS-01Configuration management applied
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0127?»
También vía MCP, gratis con cuenta