The company formally tracks all software components and third-party libraries used in its applications
La política de Gestión de dependencias y SBOM de Sekit exige inventariar todo componente de terceros en las aplicaciones de la empresa, una política específica que respalda el requisito más amplio de A.5.1.
Este control de política exige que cada componente de terceros en las aplicaciones de la empresa se inventaríe, extendiendo el inventario de activos de A.5.9 hacia las dependencias de software.
Esta faceta de política ordena que se inventaríe todo componente de terceros, la pata de composición de software de la exposición de A.8.8 de la que dependen las vulnerabilidades de dependencias.