Документ уже доступен на сайте Ассоциации АБИСС.
Цель документа — создать единый подход к процессу безопасной работы с подрядчиками для повышения защищенности компаний от атак типа «атака через поставщика» и доверия к исполнителю при привлечении аутсорсинга и сторонней экспертизы.
«Мы долго наблюдали за рынком и видели одну и ту же проблему: компании либо совсем не проверяют подрядчиков, либо делают это формально. При этом регуляторы в разных сферах выдвигают свои требования, и у бизнеса нет единой картинки, как выстроить процесс. Наши рекомендации – это попытка собрать всё воедино и дать практический инструмент, который можно сразу внедрить. Не «галочку поставить», а реально снизить риски»,
— комментирует ведущий консультант по информационной безопасности, Анна Коробецкая💎
В рекомендациях можно найти:
💫описание жизненного цикла взаимодействия с подрядчиком, который поможет выстроить процесс внутри компании;
💫требования и подход к проведению оценки ИБ подрядчика;
💫экспресс чек-лист для оценки ИБ подрядчика, чтобы понять соответствует ли подрядчик минимальным требованиям.
⭐️Уже доступна запись вебинара с полным разбором новой методологии.
🗣Смотрите по ссылке
