Din il-Politika tas-Sigurtà tal-Fornituri u tal-Partijiet Terzi adattata għall-SMEs tiżgura ġestjoni sigura tal-fornituri esterni, u tappoġġa l-konformità ma’ ISO 27001, GDPR, NIS2 u DORA.
Din il-Politika tas-Sigurtà tal-Fornituri u tal-Partijiet Terzi ffukata fuq l-SMEs tistabbilixxi rekwiżiti u proċeduri ċari għall-kontroll tar-riskju tal-fornitur, l-aċċess, u l-konformità ma’ ISO 27001:2022, GDPR, NIS2 u DORA.
Tiżgura valutazzjoni tar-riskju u kontroll bir-reqqa tal-fornituri kollha li jimmaniġġjaw dejta sensittiva jew aċċess.
Tobbliga obbligi infurzabbli ta’ sigurtà, privatezza tad-data u rappurtar ta’ inċidenti fi ħdan il-kuntratti tal-fornituri.
Tassenja rwoli ċari għall-maniġment eżekuttiv u għall-SMEs li m’għandhomx timijiet tal-IT u tas-sigurtà ddedikati, filwaqt li żżomm il-konformità ma’ ISO 27001:2022.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni u regoli ta’ involviment
Onboarding tal-fornituri u diliġenza dovuta tal-fornitur
Klawżoli ta’ sigurtà kuntrattwali
Rekwiżiti tar-Reġistru tal-Assi
Konformità regolatorja, eż. GDPR, DORA
Proċess ta’ Immaniġġjar tal-eċċezzjonijiet u Ġestjoni tal-inċidenti
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
Tassenja responsabbiltà għas-sorveljanza tal-fornituri u l-infurzar tal-kuntratti.
Tipprovdi regoli ta’ kontroll tal-aċċess u restrizzjonijiet tekniċi li jridu jiġu applikati meta fornituri jingħataw aċċess għas-sistemi.
Tiżgura li fornituri li jimmaniġġjaw data personali jikkonformaw mal-prinċipji ta’ protezzjoni tad-data u rekwiżiti legali.
Tapplika għal kwalunkwe dejta jew reġistri kondiviżi ma’ jew maħżuna minn fornituri u tirregola r-rimi sigur wara t-terminazzjoni tal-kuntratt.
Tiddefinixxi kif tirrispondi meta fornitur jikkawża jew ikun involut f’inċident tas-sigurtà tal-informazzjoni, inklużi eskalazzjoni u proċeduri għall-immaniġġjar tal-evidenza tal-awditjar.
Politiki ġeneriċi tas-sigurtà spiss ikunu mibnija għal korporazzjonijiet kbar, u jħallu negozji żgħar jitħabtu biex japplikaw regoli kumplessi u rwoli mhux definiti. Din il-politika hija differenti. Il-politiki tagħna għall-SMEs huma ddisinjati mill-bidu għal implimentazzjoni prattika f’organizzazzjonijiet mingħajr timijiet tal-IT u tas-sigurtà ddedikati. Aħna nassenjaw ir-responsabbiltajiet lir-rwoli li fil-fatt għandek, bħall-Kap Eżekuttiv u l-fornitur tal-IT tiegħek, mhux armata ta’ speċjalisti li m’għandekx. Kull rekwiżit huwa mqassam f’klawżola b’numru uniku (eż. 5.2.1, 5.2.2). Dan jibdel il-politika f’lista ta’ kontroll ċara, pass pass, u jagħmilha faċli biex tiġi implimentata, awditjata u adattata mingħajr ma terġa’ tinkiteb sezzjonijiet sħaħ.
Jitraċċa l-fornituri, il-livelli ta’ aċċess, rieżamijiet tal-konformità, u eċċezzjonijiet għat-tħejjija għall-awditu u r-rekwiżiti regolatorji.
Istruzzjonijiet pass pass għall-onboarding, ir-rieżami, u t-tneħħija tal-aċċess u tad-dejta tal-fornitur b’mod sigur.
Jiddokumenta lakuni tal-fornitur, jirrikjedi approvazzjoni tal-GM, u jillimita fiż-żmien il-mitigazzjoni tar-riskju, biex tiġi żgurata l-konformità.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.