Tedarikçi riski, hizmet alınan tarafın kurumun bilgi varlıklarına ve iş sürekliliğine oluşturduğu bağımlılık ve tehdidi değerlendirir.
Değerlendirme alanları
- Veri erişimi
- Hizmet kritikliği
- Alt yüklenici kullanımı
- Olay bildirimi
- İş sürekliliği
- Sözleşmesel güvenlik hükümleri