Third-party risk

Supply Chain Security

Намалете риска от доставчици, SaaS услуги и софтуерни зависимости с оценка на достъпа, контролите и договорните изисквания.

Supply Chain Security и third-party риск
MapКритични зависимости
AssessКонтроли и достъп
ContractИзисквания и SLA
MonitorПостоянен преглед

Видимост по веригата

Доставчикът е част от вашия риск

Външният доставчик може да има достъп до критични данни, мрежи или бизнес процеси. Подреждаме third-party риска според въздействието и помагаме да се въведат реални контроли.

  • Карта на зависимоститеКои доставчици и услуги са критични за бизнеса.
  • Оценка на контролиДостъп, MFA, logging, backup и incident response готовност.
  • Договорни изискванияМинимални мерки, уведомяване и право на проверка.
  • Постоянен мониторингПреглед при промени, инциденти и нови зависимости.

NIS2 и DORA readiness

Сигурност отвъд собствената мрежа

Свързваме оценката на доставчиците с регистрите на риска, continuity плановете и регулаторните доказателства. Това помага на управлението да взема решения за приемане, намаляване или прехвърляне на риска.

Често задавани въпроси

Supply Chain Security

Какво проверява third-party security оценката?

Проверяваме критичността на доставчика, достъпа му до данни и системи, контролите, инцидентните процедури и договорните изисквания.

Свързано ли е с NIS2 и DORA?

Да. Управлението на риска от веригата на доставки и ICT third-party риска е важна част от подготовката по NIS2 и DORA.