Sekit CSF · Supply Chain Security · Política
RCF-0322Ongoing monitoring
The company formally monitors the security posture of its key suppliers throughout the relationship
El mapeo de un vistazo
RCF-0322Ongoing monitoringSupply Chain Security · Política
A.5.19Information security in supplier relationshipsISO/IEC 27001:2022A.5.22Monitoring, review and change management of supplier servicesISO/IEC 27001:2022DE.CM-06External provider activity monitoredNIST CSF 2.0GV.SC-04Suppliers known and prioritizedNIST CSF 2.0GV.SC-06Due diligence before engagementNIST CSF 2.0
RCF-0322 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.19Information security in supplier relationshipsapoyaComprometerse a monitorear la postura de seguridad de los proveedores clave durante toda la relación extiende la evaluación de A.5.19 más allá del momento de la incorporación, donde surgen la mayoría de los vacíos con el tiempo.A.5.22Monitoring, review and change management of supplier servicesapoyaComprometerse en política a monitorear la postura de seguridad de los proveedores clave durante toda la relación respalda el requisito de revisión de A.5.22, pero el compromiso por sí solo no realiza la revisión ni la gestión de cambios que el control también nombra.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-06External provider activity monitoredGV.SC-04Suppliers known and prioritizedGV.SC-06Due diligence before engagementGV.SC-07Supplier risk managed over relationship
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0322?»
También vía MCP, gratis con cuenta