Тази адаптирана за МСП Политика за сигурност на доставчиците осигурява сигурно управление на външни доставчици, подпомагайки съответствието с ISO 27001, GDPR, NIS2 и DORA.
Тази фокусирана върху МСП Политика за сигурност на доставчиците и трети страни определя ясни изисквания и процедури за контрол на риска, свързан с доставчици, достъпа и съответствието с ISO 27001:2022, GDPR, NIS2 и DORA.
Осигурява задълбочена оценка на риска и контрол на всички доставчици, които обработват чувствителни данни или имат достъп.
Налага приложими задължения за поверителност, сигурност, защита на личните данни и докладване на инциденти в договорите с доставчици.
Определя ясни роли за главния изпълнителен директор и МСП без специализирани екипи по сигурност, като поддържа съответствие с ISO 27001:2022.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за ангажиране
Въвеждане на доставчици и надлежна проверка на доставчиците
Договорни клаузи за сигурност
Изисквания за регистър на активите
Регулаторно съответствие, напр. GDPR, DORA
Процес за управление на изключенията и обработване на инциденти
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
Определя отчетност за надзор на доставчици и прилагане на договорни изисквания.
Предоставя правила за контрол на достъпа, които трябва да се прилагат при предоставяне на достъп на доставчици.
Гарантира, че доставчиците, които обработват лични данни, спазват принципите за защита на личните данни и правните изисквания.
Прилага се за всички данни или записи, споделени с или съхранявани от доставчици, и урежда сигурното унищожаване след прекратяване на договора.
Дефинира как да се реагира, когато доставчик причини или участва в инциденти по сигурността, включително ескалация и процедури за форензични доказателства.
Генеричните политики за сигурност често са изградени за големи корпорации, което оставя малките бизнеси да се затрудняват да прилагат сложни правила и неясно дефинирани роли. Тази политика е различна. Нашите политики за МСП са проектирани от самото начало за практическо внедряване в организации без специализирани екипи по сигурност. Ние възлагаме отговорности на ролите, които реално имате, като главния изпълнителен директор и вашия доставчик на ИТ услуги, а не на армия от специалисти, които нямате. Всяко изискване е разбито на уникално номерирана клауза (напр. 5.2.1, 5.2.2). Това превръща политиката в ясен, стъпка по стъпка контролен списък, което улеснява внедряването, одита и адаптирането без пренаписване на цели раздели.
Проследява доставчици, нива на достъп, прегледи на съответствието и изключения за регулаторна и одитна готовност.
Инструкции стъпка по стъпка за въвеждане, преглед и сигурно премахване на достъп и данни на доставчици.
Документира пропуски при доставчици, изисква одобрение от главния изпълнителен директор и времево ограничени мерки за смекчаване на риска, като осигурява съответствие.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.