- ความมั่นคงปลอดภัยและการกำกับดูแลโดย CISO/
- บริการความมั่นคงปลอดภัย/
- การกำกับดูแลเชิงกลยุทธ์และการนำองค์กร/
- การบริหารความเสี่ยงจากผู้ให้บริการภายนอก (TPRM)/
การบริหารความเสี่ยงจากผู้ให้บริการภายนอก (TPRM)
การให้ความเชื่อมั่นต่อความเสี่ยงของผู้ให้บริการ ในระดับที่เหมาะสมกับสิทธิ์การเข้าถึงและระดับภัยคุกคามที่มีอยู่จริง
ปัญหาที่พบ
การส่งแบบสอบถาม 200 ข้อให้ผู้ให้บริการทุกราย สิ้นเปลืองเวลาโดยไม่ได้ระบุว่าผู้ให้บริการรายใดมีสิทธิ์เข้าถึงระบบหรือข้อมูลสำคัญขององค์กร
แนวทางของเรา
วิธีการบริหารความเสี่ยงผู้ให้บริการแบบแบ่งระดับ เราจัดกลุ่มผู้ให้บริการตามสิทธิ์การเข้าถึงข้อมูล ดำเนินการทบทวนเชิงลึกกับการเชื่อมต่อที่มีความเสี่ยงสูง และกำหนดข้อผูกพันด้านความมั่นคงปลอดภัยที่บังคับใช้ได้ในสัญญากับผู้ให้บริการภายนอก
สิ่งที่ส่งมอบ
- แบบจำลองการจัดระดับผู้ให้บริการ และกระบวนการรับผู้ให้บริการรายใหม่
- การประเมินความมั่นคงปลอดภัยเชิงเทคนิคของผู้ให้บริการที่มีความเสี่ยงสูง
- แม่แบบข้อผูกพันด้านความมั่นคงปลอดภัยในสัญญา สำหรับทีมกฎหมาย