Notícias

Gestão do risco de terceiros: o elo que pode decidir a segurança da sua organização

Imagem de capa da matéria: Gestão do risco de terceiros: o elo que pode decidir a segurança da sua organização

Resumo completo da matéria

cibersegurança , as guidelines do QNRCS (4) e as da ENISA (5), que reforçam a necessidade de uma abordagem baseada no risco, proporcional às ... Com a NIS2 a exigir a supervisão ativa da cadeia de abastecimento, o TPRM (Third Party Risk Management) deixou de ser boa prática para passar a obrigação legal

Nem todos os fornecedores apresentam o mesmo nível do risco, mas todos merecem ser avaliados: a pergunta certa não é "este fornecedor é crítico? Semelhantes, tornando a gestão de terceiros um tema transversal a praticamente todos os setores de atividade.

Na fase de pré-contratação , a organização deve primeiramente conhecer quais os requisitos mínimos de segurança obrigatórios, tanto para que consiga fornecer um serviço suficientemente robusto como que consiga cumprir a lei sob o qual o serviço encontra-se em âmbito. A fase de monitorização contínua é frequentemente a mais negligenciada, apesar de ser central para a deteção atempada de desvios, incumprimentos, mudanças.

Acesse a publicação original

O ciber.seg.br apresenta um resumo amplo e informativo. Consulte a fonte para acessar documentos, declarações e demais detalhes publicados.

Acessar publicação em IT Security
Mais lidas da semana

Continue acompanhando

  1. Vazamento gigante expõe milhões de documentos e pode afetar o Brasil - Olhar Digital1 visualizações consentidas
  2. Deve o CNCS ser parte do SIRP? - Observador1 visualizações consentidas