Gestione del Rischio Fornitore
Gestione del Rischio Fornitori
Il rischio fornitori è gestito tramite confini dei dati, controlli di accesso, monitoraggio e prove.
Vedi anche
Classificazione dei Dati Minimo Privilegio Pronto per l'AuditDomande Frequenti
Cos'è la gestione del rischio fornitori?
Controlli per gestire l'accesso di terze parti, la gestione dei dati e l'affidabilità operativa.
Cosa dovremmo richiedere ai fornitori?
Confini chiari dei dati, controlli di sicurezza, comunicazione degli incidenti e prove di conformità.
Come monitoriamo il rischio fornitori nel tempo?
Log di accesso, revisioni periodiche e modifiche all'ambito/utilizzo dei dati.
Qual è una modalità di fallimento comune?
Concedere un accesso ampio senza il minimo privilegio, la registrazione o la revisione periodica.
Qual è il primo miglioramento?
Inventariare i fornitori per classe di dati e restringere l'accesso per quelli a più alto rischio.