Trečiųjų šalių ir tiekėjų kibernetinės rizikos valdymo paslauga

Trečiųjų šalių ir tiekėjų kibernetinės rizikos valdymo paslauga skirta organizacijoms, kurios naudojasi išorinių tiekėjų, rangovų, IT priežiūros, debesijos, programinės įrangos, OT/ICS, apskaitos, dokumentų valdymo ar kitomis paslaugomis ir siekia įvertinti bei valdyti su jomis susijusias kibernetinio saugumo rizikas.

Vertinimo metu nustatoma, kurie tiekėjai yra kritiniai organizacijos veiklai, kokias sistemas ir duomenis jie pasiekia, kokie saugumo reikalavimai jiems turi būti taikomi bei kokios priemonės padeda užtikrinti, kad tiekėjų prieigos ir teikiamos paslaugos nekeltų nepriimtinos rizikos organizacijai.

Teikiamos paslaugos:

Tiekėjų ir trečiųjų šalių identifikavimas.

Tiekėjų kritiškumo ir rizikos vertinimas.

Tiekėjų prieigų vertinimas.

Saugumo nuostatų parengimas sutartims su tiekėjais ir trečiosiomis šalimis.

Tiekėjų klausimynų parengimas ir įrodymų surinkimas.

Tiekėjų rizikos mažinimo plano parengimas.

Nauda Jūsų organizacijai

Kritinių tiekėjų identifikavimas.

Nustatoma, kurie tiekėjai turi didžiausią įtaką organizacijos veiklai ir kibernetiniam saugumui.

Aiškesni saugumo reikalavimai.

Padedama nustatyti saugumo reikalavimus tiekėjams bei jų įtvirtinimą sutartiniuose santykiuose.

Geresnė trečiųjų šalių rizikos kontrolė.

Įvertinamos tiekėjų prieigos, naudojamos sistemos ir su jomis susijusios kibernetinės rizikos.

Rizikos mažinimo planas.

Parengiamos rekomendacijos ir prioritetinės priemonės nustatytoms rizikoms valdyti.