האבטחה של הארגון שלך טובה רק כמו החוליה החלשה ביותר בשרשרת האספקה. ספקי IT, שירותי ענן, יועצים, קבלנים או כל צד ג’ אחר שמקבל גישה למידע או למערכות – עלולים להוות נקודת חדירה קריטית עבור תוקפים.
ניהול סיכוני שרשרת אספקה מבטיח שהארגון שלך לא נחשף לאיומים מיותרים כתוצאה מהתקשרויות עם ספקים. השירות מתבצע לפי Best Practices בינלאומיים (ISO 27001, NIST, CIS, GDPR, תיקון 13 לחוק הגנת הפרטיות), וכולל מיפוי ספקים, הערכת סיכונים, הטמעת בקרות חוזיות ויישום תוכנית בקרה רציפה.
השירות כולל:
מיפוי כלל הספקים והקבלנים בארגון.
בחינת סיכונים טכנולוגיים ותפעוליים בכל התקשרות.
דרישות אבטחת מידע ופרטיות בהסכמים עם ספקים.
ביצוע שאלוני אבטחה (Due Diligence).
בקרה שוטפת וסקירה מחודשת של ספקים קיימים.
מיפוי ספקים ונותני שירות – איסוף רשימת ספקים לפי תחומים ורמות גישה.
שאלוני אבטחה ו־Due Diligence – בדיקת נהלי אבטחת מידע ופרטיות של כל ספק.
הערכת סיכונים – דירוג ספקים לפי קריטיות והשפעתם על הארגון.
בקרות חוזיות – שילוב סעיפי אבטחת מידע והגנת פרטיות בהסכמים.
בקרה מתמשכת – סקירה שנתית, עדכון דירוגי סיכון והתראות להנהלה.