Third-party risk
Supply Chain Security
Намалете риска от доставчици, SaaS услуги и софтуерни зависимости с оценка на достъпа, контролите и договорните изисквания.

Видимост по веригата
Доставчикът е част от вашия риск
Външният доставчик може да има достъп до критични данни, мрежи или бизнес процеси. Подреждаме third-party риска според въздействието и помагаме да се въведат реални контроли.
- Карта на зависимоститеКои доставчици и услуги са критични за бизнеса.
- Оценка на контролиДостъп, MFA, logging, backup и incident response готовност.
- Договорни изискванияМинимални мерки, уведомяване и право на проверка.
- Постоянен мониторингПреглед при промени, инциденти и нови зависимости.
NIS2 и DORA readiness
Сигурност отвъд собствената мрежа
Свързваме оценката на доставчиците с регистрите на риска, continuity плановете и регулаторните доказателства. Това помага на управлението да взема решения за приемане, намаляване или прехвърляне на риска.
Често задавани въпроси
Supply Chain Security
Какво проверява third-party security оценката?
Проверяваме критичността на доставчика, достъпа му до данни и системи, контролите, инцидентните процедури и договорните изисквания.
Свързано ли е с NIS2 и DORA?
Да. Управлението на риска от веригата на доставки и ICT third-party риска е важна част от подготовката по NIS2 и DORA.