Bilgi Güvenliği

Tedarikçi Bilgi Güvenliği Riski Nasıl Değerlendirilir?

Dış hizmet sağlayıcıların veri erişimi, kritikliği, süreklilik kapasitesi ve güvenlik kontrollerini risk temelli değerlendirin.

Tedarikçi riski, hizmet alınan tarafın kurumun bilgi varlıklarına ve iş sürekliliğine oluşturduğu bağımlılık ve tehdidi değerlendirir.

Değerlendirme alanları

  • Veri erişimi
  • Hizmet kritikliği
  • Alt yüklenici kullanımı
  • Olay bildirimi
  • İş sürekliliği
  • Sözleşmesel güvenlik hükümleri