vendor risk management:
供应商风险管理(VRM)是一个compreheive计划识别和减少潜在的业务不确定性和法律责任有关的第三方vendo招聘信息技术(IT)的产品和服务。
当一个企业业务流程外包给外部供应商,可能tramitted seitive数据,存储和处理公司和供应商网络。规定如萨班斯-奥克斯利法案(SOX),支付卡行业数据安全标准(PCI DSS)和卫生信息流通与责任法案(HIPAA)扩展到第三方vendo要求风险管理政策,外包,contracto coultants。
可靠的供应商风险管理策略应该包括:
合同概述业务relatiohip之间的组织和业务。
Coistent代监控供应商绩效,满足合同规定相吻合。
指南关于谁将获得什么信息作为供应商协议的一部分。
规定,代vendo满足法规遵从性指导你的行业,和一个方法来监控这个合规。
这是适合发表在2011年8月
最近更新时间:2015-08-28 EN
相关推荐
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
零信任策略使网络面临横向威胁
很多公司忽视零信任安全的核心原则:假设网络已经受到攻击。 企业管理协会(EMA)的研究发现这个被忽视的零信任原 […]
-
企业中通行密钥的好处和挑战
尽管密码是主要身份验证方式,但它们是企业安全的薄弱环节。数据泄露事故和网络钓鱼攻击利用被盗或弱密码,让企业面临 […]