Доставчици и процеси
Рискът не е само в техниката
6 мин
Киберрискът не стои само в устройства, акаунти и системи. Той често се натрупва в зависимостите между екипи, външни доставчици и слабо подредени процеси.
Какво да проверите
Какво да проверите
Погледнете тези въпроси, ако искате да видите къде зависимостите вече са станали риск за бизнеса.
Критични доставчици и услуги
Кои външни услуги и доставчици могат директно да спрат ключови процеси.
Вътрешен отговорник
Кой вътрешно отговаря за връзката, ескалацията и решението при проблем с доставчик.
Договорени очаквания
Има ли ясно документирани очаквания за реакция, достъп и комуникация.
Алтернативни процеси
Кои процеси могат да продължат временно ръчно или по алтернативен начин.
Контрол на външния достъп
Как се контролират достъпите на външни доставчици и кога се преразглеждат.
Следваща стъпка
Какво да направите като следваща стъпка
Подредете зависимостите така, че проблемът при един доставчик или процес да не ви изненада в най-лошия момент.
Карта на зависимостите
Картографирайте критичните външни услуги, хора и процеси, от които зависи работата.
Договори и ескалация
Прегледайте договори, контакти и ескалационни пътища за критичните доставчици.
Временен резервен вариант
Определете къде е нужен временен резервен вариант, ако услуга или процес отпадне.
Оценка на зависимостите
Включете зависимостите от доставчици и процеси в оценката на риска, а не само технологиите.
Този материал е практичен ориентир за подреждане на темата. Той не замества одит, юридическа преценка или формална регулаторна оценка.
Практическа оценка
Проверете къде зависимостите вече носят реален риск
Ако не е ясно кои доставчици, процеси и роли са критични, оценката е най-доброто място за по-подреден старт.