Skip to main content

Hellas Cyber Defence Hub

Supply Chain Cyber Risk Readiness Assessment

Advanced Supply Chain Risk Assessment | Hellas CyberDefence

Supply Chain Risk Assessment 2.0

Προηγμένη αξιολόγηση 15 σημείων βάσει ISO 27001:2022 & NIS2.

Υπάρχει εγκεκριμένη πολιτική Supplier Security που ορίζει απαιτήσεις για όλους τους κρίσιμους προμηθευτές;

Πραγματοποιείτε Risk Assessment για κάθε νέο προμηθευτή ΠΡΙΝ την υπογραφή της σύμβασης;

Διατηρείτε ενημερωμένο "Asset Inventory" που περιλαμβάνει και τις Cloud υπηρεσίες (SaaS) τρίτων;

Περιλαμβάνουν τα συμβόλαια το δικαίωμα ελέγχου (Right to Audit) των εγκαταστάσεων;

Υπάρχει συμβατική δέσμευση για ενημέρωση εντός 24 ωρών σε περίπτωση παραβίασης;

Επιβάλλεται Multi-Factor Authentication (MFA) για κάθε πρόσβαση προμηθευτή;

Ελέγχεται η ακεραιότητα των updates λογισμικού τρίτων πριν την εγκατάσταση;

Υπάρχει διαχωρισμός δικτύου (Segmentation) για τους προμηθευτές;

Απαιτείτε από τους προμηθευτές την παροχή "SBOM" (Software Bill of Materials);

Ελέγχετε τις βιβλιοθήκες Open Source στα προϊόντα που αγοράζετε;

Διαθέτετε "Offline" ή "Air-gapped" backups;

Πραγματοποιείτε ασκήσεις Tabletop για Supply Chain Compromise;

Υπάρχει εναλλακτικός προμηθευτής για κρίσιμες υπηρεσίες;

Αξιολογείτε την ασφάλεια των προμηθευτών τουλάχιστον ετησίως;

Έχετε ορίσει υπεύθυνο (Role) για το Third-Party Risk;

Συγχαρητήρια! Συμπληρώστε τα στοιχεία σας για την αναλυτική έκθεση.

Δωρεάν Συμβουλευτική