Gestion des Risques Fournisseur
Gestion des risques fournisseurs
Le risque fournisseur est géré via des limites de données, des contrôles d'accès, une surveillance et des preuves.
Voir aussi
Classification des données Moindre privilège Préparation à l'auditFAQ
Qu'est-ce que la gestion des risques fournisseurs ?
Contrôles pour gérer l'accès des tiers, le traitement des données et la fiabilité opérationnelle.
Que devrions-nous exiger des fournisseurs ?
Des limites de données claires, des contrôles de sécurité, une communication en cas d'incident et des preuves de conformité.
Comment surveillons-nous le risque fournisseur au fil du temps ?
Journaux d'accès, examens périodiques et changements de portée/d'utilisation des données.
Quel est un mode de défaillance courant ?
Accorder un accès large sans le moindre privilège, la journalisation ou un examen périodique.
Quelle est la première amélioration ?
Inventorier les fournisseurs par classe de données et renforcer l'accès pour ceux présentant le risque le plus élevé.