Sekit CSF · Asset Management · Política
RCF-0046Service inventory
All internal and external services the company depends on are formally required to be recorded
El mapeo de un vistazo
RCF-0046Service inventoryAsset Management · Política
RCF-0046 se mapea a 5 controles entre los marcos publicados. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.9Inventory of information and other associated assetsapoyaEste control de política exige que todo servicio del que depende el negocio se registre con responsable y criticidad, extendiendo el alcance del inventario de A.5.9 más allá de hardware y software hacia los servicios.A.5.19Information security in supplier relationshipshabilitaRegistrar cada servicio del que depende el negocio, con responsable y criticidad, le da a la gestión de riesgo de proveedores algo concreto sobre qué actuar en lugar de un conjunto de relaciones sin listar.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Inventario de software y aplicaciones (SaaS)
La lista del software instalado y de las aplicaciones en la nube que usa la empresa, con sus licencias, y una idea de qué herramientas usa la gente que no están aprobadas oficialmente.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Asset Management
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0046?»
También vía MCP, gratis con cuenta