top of page
  • Forfatters billedeKaj Asmussen

Har du styr på dine forsyningskæder?

Når vi arbejder med informationssikkerhed er det afgørende at få identificeret de kritiske leverandører.


De kritiske IT-leverandører er typisk de leverandører der leverer vores kritiske informationsaktiver som applikationer og tjenester, hvori vi registrerer og behandler vores primære informationsaktiver (forretningskritiske informationer eller personfølsomme informationer).


Det er også leverandører der behandler vores data.


Disse bør vi evaluere periodisk, mindst en gang årligt. Og vi har selvfølgelig skriftlige aftaler inkl. databehandleraftaler med alle.


Men på det seneste er ovenstående ikke tilstrækkeligt, det er vigtigt at forstå at alle leverandører indgår i en forsyningskæde. Og så snart du vælger at samarbejde med en leverandør - vælger du samtidig den pågældende leverandørs forsyningskæde.


Vi har set en lang række eksempler på at data er blevet kompromitteret eller lækket af underleverandører i forsyningskæden.


Så det er værd at få gennemgået og mappet de kritiske leverandørers forsyningskæde, for at sikre at der ikke er svage led eller at der anvendes samarbejdspartnere som vi ikke stoler på eller ønsker at samarbejde med.


Der er også dataetiske overvejelser, for hvor opbevares vores data? Og kan vi stole på at de ikke deles med andre? Eller at de anvendes til at træne AI-modeller?


I et godt ISMS kan du holde overblik over dine leverandører og deres forsyningskæder samt planlægge og dokumentere de periodiske leverandørevalueringer og kontrakter.


Med Nem ISMS er det nemt at holde styr på dine leverandører og deres forsyningskæder samt via årshjulet planlægge og registrere de gennemførte leverandørevalueringer.


Kontakt os for en snak om informationssikkerhed og en demo af Nem ISMS.

5 visninger0 kommentarer

Seneste blogindlæg

Se alle

Comentarios


bottom of page