Znaczenie oceny dostawców

Instytucje finansowe coraz częściej korzystają z usług zewnętrznych dostawców technologii, co wymaga rozszerzenia zakresu audytu bezpieczeństwa o ocenę ryzyka związanego z tymi relacjami.

Kryteria oceny

Ocena dostawcy obejmuje analizę jego praktyk bezpieczeństwa, posiadanych certyfikatów oraz historii incydentów, a także zakresu dostępu, jaki dostawca posiada do systemów i danych instytucji.

Bieżące monitorowanie

Ocena ryzyka dostawcy nie powinna ograniczać się do jednorazowej weryfikacji przed podpisaniem umowy — zaleca się okresowe przeglądy oraz monitorowanie zgodności z ustalonymi warunkami bezpieczeństwa przez cały okres współpracy.