PC HEALTH

Доставчици и процеси

Рискът не е само в техниката

6 мин

Киберрискът не стои само в устройства, акаунти и системи. Той често се натрупва в зависимостите между екипи, външни доставчици и слабо подредени процеси.

Какво да проверите

Какво да проверите

Погледнете тези въпроси, ако искате да видите къде зависимостите вече са станали риск за бизнеса.

1

Критични доставчици и услуги

Кои външни услуги и доставчици могат директно да спрат ключови процеси.

2

Вътрешен отговорник

Кой вътрешно отговаря за връзката, ескалацията и решението при проблем с доставчик.

3

Договорени очаквания

Има ли ясно документирани очаквания за реакция, достъп и комуникация.

4

Алтернативни процеси

Кои процеси могат да продължат временно ръчно или по алтернативен начин.

5

Контрол на външния достъп

Как се контролират достъпите на външни доставчици и кога се преразглеждат.

Следваща стъпка

Какво да направите като следваща стъпка

Подредете зависимостите така, че проблемът при един доставчик или процес да не ви изненада в най-лошия момент.

1

Карта на зависимостите

Картографирайте критичните външни услуги, хора и процеси, от които зависи работата.

2

Договори и ескалация

Прегледайте договори, контакти и ескалационни пътища за критичните доставчици.

3

Временен резервен вариант

Определете къде е нужен временен резервен вариант, ако услуга или процес отпадне.

4

Оценка на зависимостите

Включете зависимостите от доставчици и процеси в оценката на риска, а не само технологиите.

Този материал е практичен ориентир за подреждане на темата. Той не замества одит, юридическа преценка или формална регулаторна оценка.

Практическа оценка

Проверете къде зависимостите вече носят реален риск

Ако не е ясно кои доставчици, процеси и роли са критични, оценката е най-доброто място за по-подреден старт.