Sekit CSF · Application Security · Técnica
RCF-0129Dependency/SBOM management
Technical tools automatically identify vulnerable dependencies and alert or block affected builds
El mapeo de un vistazo
RCF-0129Dependency/SBOM managementApplication Security · Técnica
RCF-0129 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.8Management of technical vulnerabilitiesapoyaLa faceta técnica ejecuta escaneo automatizado de dependencias que marca o bloquea compilaciones con componentes de vulnerabilidad conocida, una fuente directa de los datos técnicos de vulnerabilidad de A.8.8.A.8.29Security testing in development and acceptanceapoyaEl control técnico de Sekit ejecuta escaneo automatizado de dependencias que marca o bloquea compilaciones con componentes con vulnerabilidades conocidas, una prueba específica que exige este control ISO antes de la aceptación.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-06Due diligence before engagementID.AM-08Assets managed through lifecyclePR.PS-01Configuration management applied
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Application Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0129?»
También vía MCP, gratis con cuenta