Sekit CSF · Supply Chain Security · Proceso
RCF-0323Ongoing monitoring
Supplier security is consistently reviewed through periodic assessments and real-time intelligence
El mapeo de un vistazo
RCF-0323Ongoing monitoringSupply Chain Security · Proceso
RCF-0323 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.7Threat intelligenceapoyaEste control de proceso ejecuta revisiones periódicas de proveedores y vigila señales de brecha en proveedores críticos, extendiendo la inteligencia de amenazas a la cadena de suministro que también cubre A.5.7.A.5.22Monitoring, review and change management of supplier servicesapoyaEjecutar revisiones periódicas de proveedores y vigilar señales de brecha para proveedores críticos respalda el requisito de monitoreo y revisión de A.5.22, mientras que la mitad de gestión de cambios del control queda en RCF-0353.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
DE.CM-06External provider activity monitoredGV.SC-04Suppliers known and prioritizedGV.SC-06Due diligence before engagementGV.SC-07Supplier risk managed over relationship
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0323?»
También vía MCP, gratis con cuenta