Sekit CSF · Supply Chain Security · Política
RCF-0325Offboarding vendors
A formal process governs how supplier relationships are ended and access and data are removed
El mapeo de un vistazo
RCF-0325Offboarding vendorsSupply Chain Security · Política
A.5.19Information security in supplier relationshipsISO/IEC 27001:2022A.5.20Addressing information security within supplier agreementsISO/IEC 27001:2022GV.SC-07Supplier risk managed over relationshipNIST CSF 2.0GV.SC-08Suppliers in incident planningNIST CSF 2.0CE4.1Manage the account lifecycleCyber Essentials
RCF-0325 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.19Information security in supplier relationshipsapoyaUn procedimiento formal de salida de proveedores que garantiza la eliminación de acceso y la devolución de datos cierra el ciclo que A.5.19 abre en la incorporación, cubriendo la relación de principio a fin.A.5.20Addressing information security within supplier agreementsapoyaUna cláusula formal de salida del proveedor que garantiza la eliminación de acceso y la devolución de datos es uno de los términos de seguridad específicos que A.5.20 pide incluir en los acuerdos con proveedores.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0325?»
También vía MCP, gratis con cuenta