Sekit CSF · Supply Chain Security · Política
RCF-0328Software supply chain (SBOM)
The company formally tracks the software components it uses to manage risks from third-party code
El mapeo de un vistazo
RCF-0328Software supply chain (SBOM)Supply Chain Security · Política
A.5.9Inventory of information and other associated assetsISO/IEC 27001:2022A.5.21Managing information security in the ICT supply chainISO/IEC 27001:2022GV.SC-06Due diligence before engagementNIST CSF 2.0ID.AM-08Assets managed through lifecycleNIST CSF 2.0PR.PS-01Configuration management appliedNIST CSF 2.0
RCF-0328 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.9Inventory of information and other associated assetsapoyaEste control de política establece que los componentes de software de los que depende la empresa se inventarían para gestionar el riesgo de terceros, alineado con el alcance del inventario de activos de A.5.9.A.5.21Managing information security in the ICT supply chainapoyaInventariar los componentes de software con los que la empresa construye o de los que depende, y gestionar su riesgo de terceros, respalda el requisito de cadena de suministro TIC de A.5.21, que también cubre servicios, hardware y los subprocesadores de los proveedores.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-06Due diligence before engagementID.AM-08Assets managed through lifecyclePR.PS-01Configuration management applied
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0328?»
También vía MCP, gratis con cuenta