Third Party Risk Management Nedir?
Tedarikçi seçimi, güvenlik değerlendirmesi, sözleşme, izleme ve çıkış planını içeren üçüncü taraf risk yaşam döngüsü.
Bilgi güvenliğini yönetişimden teknik kontrollere kadar altı çalışma alanında ele alın.
İhtiyacınız olan alana doğrudan geçin.
BGYS, politika, rol, sorumluluk, farkındalık ve yönetişim yapıları.
İncele → 02Varlık envanteri, sahiplik, sınıflandırma ve kritik değer yönetimi.
İncele → 03Kimlik yaşam döngüsü, en az ayrıcalık, PAM ve erişim gözden geçirmeleri.
İncele → 04Güvenlik olayları, loglama, izleme, müdahale ve olay sonrası iyileştirme.
İncele → 05Zafiyet, yama, güvenli konfigürasyon ve temel teknik güvenlik uygulamaları.
İncele → 06Dış hizmet güvenliği, tedarikçi riski, iş sürekliliği ve felaket kurtarma.
İncele →Tedarikçi seçimi, güvenlik değerlendirmesi, sözleşme, izleme ve çıkış planını içeren üçüncü taraf risk yaşam döngüsü.
Dış hizmet sağlayıcıların veri erişimi, kritikliği, süreklilik kapasitesi ve güvenlik kontrollerini risk temelli değerlendirin.
Tedarikçi seçimi, sözleşme, erişim, veri koruma, olay yönetimi ve hizmet sonlandırma kontrollerini birlikte yönetin.
İş süreçlerinin devamlılığı ile teknoloji altyapısının geri kazanımını ayırın; BCP ve DR planlarını doğru konumlandırın.
BGYS kapsamı, roller, risk yaklaşımı, kontrol yönetimi ve sürekli iyileştirme döngüsünü uygulama bakışıyla ele alın.
Politikanın amacı, kapsamı, sorumlulukları, temel güvenlik ilkeleri ve gözden geçirme yapısını nasıl kurgulayacağınızı öğrenin.