Third-party- en leveranciersrisicobeheer (TPRM)
Uw beveiligingspostuur is zo sterk als uw zwakste leverancier. Wij zorgen dat dat geen verrassing is.
Toegang van derden speelt inmiddels een rol in bijna een derde van de breaches. Wij beoordelen uw leveranciersecosysteem, bouwen de vragenlijsten en continue monitoring die NIS2 en DORA nu vereisen, en dichten de toegangsgaten die leveranciers openlaten nadat de relatie is beëindigd.
Inbegrepen
Wat is inbegrepen
- Leveranciersrisicobeoordeling en scoringframework
- Ontwerp van securityvragenlijsten en leveranciersaudits
- Continue monitoring van leverancierstoegang
- Mapping van third-party risicocompliance op NIS2 / DORA
Regelgeving
Afstemming op compliance
| Framework | Vereiste |
|---|---|
| NIS2 | Maatregelen voor supply chain-beveiliging en third-party risicobeheer |
| DORA | ICT-risicobeheer van derden onder Arts. 5–15 |
Klaar om dit traject af te bakenen?
Vertel ons over uw omgeving, regelgevingsdrijfveren en tijdlijn. Wij stemmen methodologie, scope en bewijsvereisten af voordat het testen begint.