Sekit CSF · Supply Chain Security · Proceso
RCF-0329Software supply chain (SBOM)
Software bills of materials are consistently maintained and reviewed for vulnerable or compromised components
El mapeo de un vistazo
RCF-0329Software supply chain (SBOM)Supply Chain Security · Proceso
RCF-0329 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.21Managing information security in the ICT supply chainapoyaMantener actualizado el inventario de componentes y revisarlo en busca de dependencias vulnerables o abandonadas es lo que sostiene la visibilidad de cadena de suministro de A.5.21 a medida que cambian las dependencias.A.8.8Management of technical vulnerabilitiesapoyaMantener actualizado el inventario de componentes de cada aplicación y revisarlo en busca de dependencias vulnerables extiende el rastreo de exposición de A.8.8 a la cadena de suministro de software.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-06Due diligence before engagementID.AM-08Assets managed through lifecyclePR.PS-01Configuration management applied
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evidencia de pruebas de seguridad de aplicaciones
La prueba de que el código y las aplicaciones se analizan automáticamente en busca de fallos (SAST/DAST), incluidas las dependencias y las APIs.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Supply Chain Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0329?»
También vía MCP, gratis con cuenta