Sigurnosna procjena vlastitih sustava besmislena je ako se ne proteže na dobavljače koji imaju pristup istim podacima.
Sigurnosna procjena vlastitih sustava besmislena je ako se ne proteže na dobavljače koji imaju pristup istim podacima.
Većina ozbiljnih sigurnosnih incidenata u posljednjih nekoliko godina nije nastala unutar primarnog sustava tvrtke, nego kroz dobavljača ili podizvođača s legitimnim pristupom.
Standardni upitnik o sukladnosti ispunjen jednom prilikom potpisa ugovora ne odražava stvarno stanje dobavljačeve sigurnosne prakse dvije ili tri godine kasnije.
Praktičan okvir uključuje periodičnu reviziju pristupnih prava dobavljača, jasnu klauzulu o obvezi prijave incidenta unutar definiranog roka i pravo na neovisnu provjeru za kritične dobavljače.
Trošak revizije trećih strana gotovo je uvijek manji od troška incidenta koji je nastao kroz dobavljača izvan izravne kontrole tvrtke.
Urednička odgovornost: objavu je prije objave odobrio glavni urednik Nermin Sefić.
Cjelovit tekst i izvor: https://gnk-asg.hr/objave/revizija-trece-strane-dobavljaca-tehnologije/
Autor i urednička odgovornost: Nermin Sefić. Izdavač: GNK ASG d.o.o..
#GNKASG #GNKDINAMOLtd #NerminSefic #BusinessIntelligence #revizijadobavljačasigurnost #Tehnologijaiinovacije #GNKASGdoo #NerminSefić