Yönetişim & Doğrulama

Tedarikçi Risk Yönetimi TEDARİKÇİ

Sistemlerinize erişen veya verinizi işleyen tedarikçilerin güvenlik durumunu anket, dış puanlama ve sözleşme şartlarıyla değerlendiren ve izleyen süreç ve platform.

Ne zaman gerekir

  • Tedarikçiler sistemlerinize uzaktan bağlanıyor veya müşteri verinizi işliyorsa
  • BDDK dış hizmet alımı düzenlemesine tabiyseniz
  • Yazılım tedarik zinciri saldırısı (güncelleme üzerinden bulaşma) riskiniz yüksekse

Ne zaman gerekmez

  • Kritik tedarikçi sayınız azsa yıllık güvenlik anketi ve sözleşmeye eklenen güvenlik maddeleri yeterlidir; platform gerekmez.

Tedarikçileri kritiklik seviyesine göre ayırın; yalnızca kritik olanlara derin değerlendirme. Erişimleri ZTNA/PAM üzerinden ve kayıtlı olmalı.