Bilgi Güvenliği

Third Party Risk Management Nedir?

Tedarikçi seçimi, güvenlik değerlendirmesi, sözleşme, izleme ve çıkış planını içeren üçüncü taraf risk yaşam döngüsü.

Orta

Third Party Risk Management, yalnızca tedarikçiden anket istemek değildir. Dış hizmetin kuruma getirdiği veri, erişim, süreklilik, mevzuat ve yoğunlaşma risklerinin yaşam döngüsü boyunca yönetilmesidir.

Yaşam döngüsü

  • Hizmet kritiklik sınıflandırması
  • Due diligence ve güvenlik değerlendirmesi
  • Sözleşmesel kontrol şartları
  • Periyodik izleme ve olay bildirimi
  • Çıkış/transition planı
Bu içerik yararlı oldu mu?Geri bildirim bu cihazda saklanır; varsayılan olarak sunucuya gönderilmez.