Sekit CSF · Governance & Risk · Técnica
RCF-0027Third-party risk management
Technical controls monitor third party access and activity
El mapeo de un vistazo
RCF-0027Third-party risk managementGovernance & Risk · Técnica
RCF-0027 se mapea a 13 controles entre los marcos publicados. +8 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.18Access rightsapoyaDar a terceros cuentas nominativas e individualmente atribuibles con acceso registrado y revisado es la disciplina de aprovisionamiento y revisión de A.5.18 aplicada al acceso de personas fuera de la empresa.A.5.22Monitoring, review and change management of supplier servicesapoyaRegistrar y revisar lo que hacen las cuentas de terceros le da al requisito de monitoreo de A.5.22 algo concreto que revisar, más allá de confiar en que el acceso se usa como se pretende.A.8.15LoggingapoyaRegistrar y revisar lo que hacen los terceros con sus cuentas atribuibles es una aplicación directa del registro de actividad que exige A.8.15, enfocada en el acceso externo.A.8.16Monitoring activitiesapoyaRegistrar y revisar la actividad de cuentas de terceros es una aplicación específica del monitoreo de red y sistemas que exige A.8.16, enfocada en el acceso externo.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.SC-01Supply chain risk program establishedGV.SC-02Supplier roles and responsibilities establishedGV.SC-03Supply chain risk integratedGV.SC-04Suppliers known and prioritizedGV.SC-05Supply chain requirements in contractsGV.SC-06Due diligence before engagementGV.SC-07Supplier risk managed over relationshipGV.SC-08Suppliers in incident planningGV.SC-09Supply chain practices integrated in lifecycle
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluación y seguimiento de proveedores
Cómo la empresa evalúa la seguridad de un proveedor antes de contratarlo y cómo hace seguimiento durante la relación, incluido el proceso al terminarla.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Governance & Risk
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0027?»
También vía MCP, gratis con cuenta