vendor risk management:厂商风险管理
厂商风险管理(vendor risk management,VRM)是在为信息技术(IT)产品和服务聘请第三方厂商时用于识别并减少潜在业务不确定性和法律责任的综合规划。 当一家企业外包业务流程给外部厂商时,可能要在公司和厂商的网络(network)上传输、存储和处理敏感数据(data)。萨班斯—奥克斯利法案(SOX)、支付卡行业数据安全标准(PCI DSS)和美国医治保险携带和责任法案(HIPAA)等法规授权,风险管理策略扩展至第三方厂商、外包商、承包人和咨询顾问。 一个稳固的风险管理策略应该包括: l 一份标明组织和企业间商务关系的合同。 l 确保厂商符合合同规定条款的厂商表现一致性监控来。 l 作为厂商协议的一部分的有关谁会访问什么信息的规定。 l 确保厂商符合了行业法规遵从(compliance)规定的条款和监控该遵从的方法。 相关词条:缺口分析(gap analysis)、融合式基础架构(converged infrastructure)、Cognos
最近更新时间:2011-08-11 作者:Ben Cole翻译:徐艳EN
相关推荐
-
区块链与传统数据库:区别和用例
区块链和数据库技术有很多相似之处和不同之处,它们经常被拿来比较。 虽然区块链和数据库技术都专注于存储和管理数据 […]
-
专家称:美国政府入股英特尔无法解决长期困境
近日英特尔与美国政府达成协议,美国政府将入股英特尔,此举可能有助于应对科技行业的危机,但这并不意味着这家陷入困 […]
-
2025年如何吸引科技人才:7个要点
在争夺人才时,从首席信息官到一线招聘人员,都应该了解如何吸引出色的IT和技术团队。 提高工资、提供工作与生活的 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]