Yönetişim & Doğrulama
Tedarikçi Risk Yönetimi TEDARİKÇİ
Sistemlerinize erişen veya verinizi işleyen tedarikçilerin güvenlik durumunu anket, dış puanlama ve sözleşme şartlarıyla değerlendiren ve izleyen süreç ve platform.
Ne zaman gerekir
- Tedarikçiler sistemlerinize uzaktan bağlanıyor veya müşteri verinizi işliyorsa
- BDDK dış hizmet alımı düzenlemesine tabiyseniz
- Yazılım tedarik zinciri saldırısı (güncelleme üzerinden bulaşma) riskiniz yüksekse
Ne zaman gerekmez
- Kritik tedarikçi sayınız azsa yıllık güvenlik anketi ve sözleşmeye eklenen güvenlik maddeleri yeterlidir; platform gerekmez.
Tedarikçileri kritiklik seviyesine göre ayırın; yalnızca kritik olanlara derin değerlendirme. Erişimleri ZTNA/PAM üzerinden ve kayıtlı olmalı.



