TGViewer
Infosecurity Infosecurity @in4security · 3.72K subscribers
Post #912 536
Подрядчики давно стали одной из самых уязвимых точек в цепочке безопасности компании. Доступ к данным, облачные сервисы, аутсорсинг, ИИ-платформы — сегодня риски часто приходят не напрямую, а через контрагентов.

В статье разбираем, зачем нужна политика работы с подрядчиками с точки зрения ИБ, какие требования стоит закрепить в договорах, как проверять поставщиков до начала сотрудничества и что делать при инцидентах.

Отдельно рассмотрели, как выстроить работу с подрядчиками в соответствии с ISO/IEC 27001, 152-ФЗ «О персональных данных», Приказом ФСТЭК России № 117 и другими регуляторными требованиями, а также особенности работы с облачными и ИИ-сервисами.

Читать подробнее ➡️

#экспертиза

IN4SECURITY | про кибербез
  • 🔥 7
  • 👍 3
  • ⚡ 1
  • ❤ 1
More from @in4security
  1. Sep 21, 2026Когда речь заходит об управлении информационной безопасностью, компании часто оказываются…
  2. Sep 18, 2026Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Рынок свер…
  3. Sep 16, 2026CISO приходится постоянно балансировать между уровнем защиты, бюджетом и потребностями биз…
  4. Sep 14, 2026ИИ внедряется в бизнес быстрее, чем компании успевают выстраивать его защиту. Отравление д…
  5. Sep 11, 2026Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе! ⚫️Эксперт In…
  6. Sep 9, 2026Что изменилось в категорировании КИИ в 2026 году? В новой статье эксперт Infosecurity разб…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →