ข้ามไปยังเนื้อหาหลัก
  1. บริการความมั่นคงปลอดภัย/
  2. การกำกับดูแลเชิงกลยุทธ์และการนำองค์กร/

การบริหารความเสี่ยงจากผู้ให้บริการภายนอก (TPRM)

การให้ความเชื่อมั่นต่อความเสี่ยงของผู้ให้บริการ ในระดับที่เหมาะสมกับสิทธิ์การเข้าถึงและระดับภัยคุกคามที่มีอยู่จริง

ปัญหาที่พบ

การส่งแบบสอบถาม 200 ข้อให้ผู้ให้บริการทุกราย สิ้นเปลืองเวลาโดยไม่ได้ระบุว่าผู้ให้บริการรายใดมีสิทธิ์เข้าถึงระบบหรือข้อมูลสำคัญขององค์กร

แนวทางของเรา

วิธีการบริหารความเสี่ยงผู้ให้บริการแบบแบ่งระดับ เราจัดกลุ่มผู้ให้บริการตามสิทธิ์การเข้าถึงข้อมูล ดำเนินการทบทวนเชิงลึกกับการเชื่อมต่อที่มีความเสี่ยงสูง และกำหนดข้อผูกพันด้านความมั่นคงปลอดภัยที่บังคับใช้ได้ในสัญญากับผู้ให้บริการภายนอก

สิ่งที่ส่งมอบ

  • แบบจำลองการจัดระดับผู้ให้บริการ และกระบวนการรับผู้ให้บริการรายใหม่
  • การประเมินความมั่นคงปลอดภัยเชิงเทคนิคของผู้ให้บริการที่มีความเสี่ยงสูง
  • แม่แบบข้อผูกพันด้านความมั่นคงปลอดภัยในสัญญา สำหรับทีมกฎหมาย