Znaczenie oceny dostawców
Instytucje finansowe coraz częściej korzystają z usług zewnętrznych dostawców technologii, co wymaga rozszerzenia zakresu audytu bezpieczeństwa o ocenę ryzyka związanego z tymi relacjami.
Kryteria oceny
Ocena dostawcy obejmuje analizę jego praktyk bezpieczeństwa, posiadanych certyfikatów oraz historii incydentów, a także zakresu dostępu, jaki dostawca posiada do systemów i danych instytucji.
Bieżące monitorowanie
Ocena ryzyka dostawcy nie powinna ograniczać się do jednorazowej weryfikacji przed podpisaniem umowy — zaleca się okresowe przeglądy oraz monitorowanie zgodności z ustalonymi warunkami bezpieczeństwa przez cały okres współpracy.