0 av 56
Art. 21(2)(d) Kategori 4 av 10
Forsyningskjedesikkerhet
Virksomheten skal vurdere og håndtere sikkerhetsrisiko fra leverandører og samarbeidspartnere. Angrep gjennom leverandørkjeden (supply chain attacks) er blant de mest økende truslene.
Har dere oversikt over hvilke leverandører som har tilgang til deres systemer eller data?
KritiskStiller dere sikkerhetskrav til leverandører ved innkjøp av IT-tjenester?
KritiskGjennomfører dere jevnlige vurderinger av leverandørenes sikkerhetspraksis?
ViktigHar dere kontraktfestede rutiner for håndtering av sikkerhetshendelser hos leverandører?
ViktigVurderer dere avhengighetsrisiko — hva skjer hvis en kritisk leverandør faller bort?