Supply Chain Risk Assessment 2.0
Προηγμένη αξιολόγηση 15 σημείων βάσει ISO 27001:2022 & NIS2.
Υπάρχει εγκεκριμένη πολιτική Supplier Security που ορίζει απαιτήσεις για όλους τους κρίσιμους προμηθευτές;
Πραγματοποιείτε Risk Assessment για κάθε νέο προμηθευτή ΠΡΙΝ την υπογραφή της σύμβασης;
Διατηρείτε ενημερωμένο "Asset Inventory" που περιλαμβάνει και τις Cloud υπηρεσίες (SaaS) τρίτων;
Περιλαμβάνουν τα συμβόλαια το δικαίωμα ελέγχου (Right to Audit) των εγκαταστάσεων;
Υπάρχει συμβατική δέσμευση για ενημέρωση εντός 24 ωρών σε περίπτωση παραβίασης;
Επιβάλλεται Multi-Factor Authentication (MFA) για κάθε πρόσβαση προμηθευτή;
Ελέγχεται η ακεραιότητα των updates λογισμικού τρίτων πριν την εγκατάσταση;
Υπάρχει διαχωρισμός δικτύου (Segmentation) για τους προμηθευτές;
Απαιτείτε από τους προμηθευτές την παροχή "SBOM" (Software Bill of Materials);
Ελέγχετε τις βιβλιοθήκες Open Source στα προϊόντα που αγοράζετε;
Διαθέτετε "Offline" ή "Air-gapped" backups;
Πραγματοποιείτε ασκήσεις Tabletop για Supply Chain Compromise;
Υπάρχει εναλλακτικός προμηθευτής για κρίσιμες υπηρεσίες;
Αξιολογείτε την ασφάλεια των προμηθευτών τουλάχιστον ετησίως;
Έχετε ορίσει υπεύθυνο (Role) για το Third-Party Risk;
Συγχαρητήρια! Συμπληρώστε τα στοιχεία σας για την αναλυτική έκθεση.