ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Приложение A 5.20 стандарта ISO 27001: Объяснение соглашений с поставщиками | Подкаст ведущего ау...

Автор: Stuart Barker

Загружено: 2026-01-01

Просмотров: 30

Описание: В этом эпизоде: ведущий аудитор Стюарт Баркер и его команда подробно разбирают раздел 5.20 Приложения A стандарта ISO 27001 «Определение информационной безопасности в соглашениях с поставщиками». В подкасте рассматривается, что это такое, почему это важно и как добиться соответствия требованиям.

✅ Полный набор инструментов ISO 27001 - https://hightable.io/iso-27001-toolki...

Одобренный аудиторами набор инструментов для гарантированного соответствия стандарту ISO 27001.

Читайте полную статью: Полное руководство по разделу 5.20 Приложения A стандарта ISO 27001 «Определение информационной безопасности в соглашениях с поставщиками» - https://hightable.io/iso-27001-annex-...

Мы рассматриваем раздел 5.20 Приложения A стандарта ISO 27001. Это правило призвано управлять рисками, связанными с поставщиками. В нем указано, какие доказательства необходимы для прохождения аудита.

Официальное правило гласит, что вы должны согласовать правила безопасности с каждым поставщиком. Проще говоря, не доверяйте им просто так. Вам нужен юридически оформленный договор. В этом договоре должно быть четко указано, что они должны делать для обеспечения безопасности ваших данных.

Это превентивная мера. Вы устанавливаете правила до того, как передадите им какие-либо данные. Вы не контролируете их офис, поэтому договор — ваша единственная защита.

Примечание: Мы даем советы по безопасности. Всегда обращайтесь к юристу для составления юридических документов.

Что должно быть в договоре?

Ваш договор — это контрольный список для обеспечения доверия. Вот что вы должны включить:

Подробности: Точно укажите, какие данные они получают. Укажите, как они могут получить к ним доступ. Не будьте расплывчаты.

Соответствие требованиям: Перечислите законы, которым они должны следовать, например, GDPR или правила авторского права.

Контроль безопасности: Укажите, какая безопасность им необходима. Нужно ли им шифрование? Нужна ли им двухфакторная аутентификация? Включите свою политику безопасности в договор.

Штрафы: Это очень важно. Кто заплатит, если они нарушат правила? Вам необходимо знать, кто оплачивает юридические расходы и штрафы.

Право на аудит: Вам необходимо иметь право проверять их работу. Можете ли вы увидеть их сертификат безопасности?

Планы действий в чрезвычайных ситуациях: Если их серверы выйдут из строя, сможете ли вы продолжать работать?

Разрыв договора: Что произойдет, когда сделка закончится? У вас должны быть правила восстановления данных и удаления кодов доступа.

Как пройти аудит

Вам необходимо воплотить эти правила в действие. Вот четыре шага для этого:

Политика: Напишите основной документ, в котором будет указано, что вы будете делать.

Процесс: Создайте руководство для вашей команды о том, как безопасно нанимать поставщиков.

Реестр: Составьте список всех ваших поставщиков. Это ваша карта рисков. Она отслеживает, кто имеет доступ к вашим данным и когда истекает срок действия их сертификатов безопасности.

Доказательства: Имейте подписанные соглашения с каждым поставщиком.

Что будет проверять аудитор?

Когда аудитор посетит вас, он будет проверять три вещи:

Соглашения: Он выберет несколько поставщиков. Они хотят увидеть подписанный, актуальный договор, в котором перечислены ваши правила безопасности.

Реестр: Они проверят ваш список. Соответствует ли он действительности? Актуален ли он?

Гигиена: Они проверят документы. Правильно ли они подписаны? Были ли они подписаны недавно? Правильны ли номера версий?

Три главные ошибки, которых следует избегать

Избегайте этих ошибок, чтобы оставаться в безопасности:

Отсутствие договора: Вы используете поставщика для обработки конфиденциальных данных, но у вас нет подписанного соглашения. Это мгновенный провал.

Отсутствие доказательств: Вы доверяете им, когда они говорят, что они безопасны. Вы должны увидеть их фактический сертификат безопасности. Проверьте мелкий шрифт.

Некачественная документация: Ваши документы устарели или не подписаны. Это показывает, что вам безразлична система.

Как ускорить этот процесс

Сделать это самостоятельно занимает много времени. Вам нужно написать политики и составить списки. Это может занять от одного до трех месяцев. Это стоит много времени и денег.

Есть более быстрый способ. Вы можете использовать готовые шаблоны. В «Полном комплекте инструментов ISO 27001» есть все необходимое. В него входят готовые политики, процедуры и реестр поставщиков.

Использование такого комплекта инструментов может сократить месяцы работы до одного дня. Вы можете пропустить этап составления документов и сосредоточиться на обеспечении безопасности.

#iso27001 #iso27001certification

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Приложение A 5.20 стандарта ISO 27001: Объяснение соглашений с поставщиками | Подкаст ведущего ау...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

ISO 27001 Приложение A 5.19 Информационная безопасность в отношениях с поставщиками | Подкаст вед...

ISO 27001 Приложение A 5.19 Информационная безопасность в отношениях с поставщиками | Подкаст вед...

ДНК создал Бог? Самые свежие научные данные о строении. Как работает информация для жизни организмов

ДНК создал Бог? Самые свежие научные данные о строении. Как работает информация для жизни организмов

КРУТИХИН:

КРУТИХИН: "Трамп занял сторону. Все. Точка". Почему США не атакуют Иран, НЕФТЬ, золото, Газпром

Почему эти 5 растворителей должны быть у каждого

Почему эти 5 растворителей должны быть у каждого

Мы стоим на пороге нового конфликта! Что нас ждет дальше? Андрей Безруков про США, Россию и кризис

Мы стоим на пороге нового конфликта! Что нас ждет дальше? Андрей Безруков про США, Россию и кризис

Почему Польша купила тысячу корейских танков вместо Абрамсов и Леопардов?

Почему Польша купила тысячу корейских танков вместо Абрамсов и Леопардов?

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

ChatGPT продает ваши чаты, Anthropic создает цифровых существ, а Маск как всегда…

Гипотеза Пуанкаре — Алексей Савватеев на ПостНауке

Гипотеза Пуанкаре — Алексей Савватеев на ПостНауке

▶️ Когда пристав не прочитал свою инструкцию, но ЛЕЗЕТ не в своё дело 🔥 Антон Долгих в суде 👍 ТИЗЕР!

▶️ Когда пристав не прочитал свою инструкцию, но ЛЕЗЕТ не в своё дело 🔥 Антон Долгих в суде 👍 ТИЗЕР!

КАК Япония Незаметно СТАЛА Мировой Станкостроительной ДЕРЖАВОЙ!

КАК Япония Незаметно СТАЛА Мировой Станкостроительной ДЕРЖАВОЙ!

Почему «хороших» людей не уважают? Сделайте это, и вас зауважает даже самый гордый!

Почему «хороших» людей не уважают? Сделайте это, и вас зауважает даже самый гордый!

Греф убежал. Эрнст толкнул речь. Киселев — фанат Толоконниковой. Прилепин против Дугина

Греф убежал. Эрнст толкнул речь. Киселев — фанат Толоконниковой. Прилепин против Дугина

Как на самом деле работают адвокаты в России | Суд и уголовные дела изнутри

Как на самом деле работают адвокаты в России | Суд и уголовные дела изнутри

ВОЕНКОМАТЫ НАЧАЛИ СРОЧНО ВЫЗЫВАТЬ ЗАПАСНИКОВ.  Правила поведения ЗАПАСНИКА 2026, #призыв, #военкомат

ВОЕНКОМАТЫ НАЧАЛИ СРОЧНО ВЫЗЫВАТЬ ЗАПАСНИКОВ. Правила поведения ЗАПАСНИКА 2026, #призыв, #военкомат

ЛЕКЦИЯ ПРО НАДЁЖНЫЕ ШИФРЫ НА КОНФЕРЕНЦИИ БАЗОВЫХ ШКОЛ РАН В ТРОИЦКЕ

ЛЕКЦИЯ ПРО НАДЁЖНЫЕ ШИФРЫ НА КОНФЕРЕНЦИИ БАЗОВЫХ ШКОЛ РАН В ТРОИЦКЕ

Приложение A 5.5 стандарта ISO 27001: Простое объяснение взаимодействия с органами власти | Подка...

Приложение A 5.5 стандарта ISO 27001: Простое объяснение взаимодействия с органами власти | Подка...

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

Новое инженерное решение - неограниченный контекст и предсказуемые рассуждения - Recursive LM.

ВТОРОЙ Земли НЕ будет. Почему копия нашей планеты невозможна? | Михаил Никитин, Глеб Соломин

ВТОРОЙ Земли НЕ будет. Почему копия нашей планеты невозможна? | Михаил Никитин, Глеб Соломин

Путин и лисий хвост. 2 млн потерь? Хуже может быть всегда. Трамп и Иран | Пастухов, Еловский

Путин и лисий хвост. 2 млн потерь? Хуже может быть всегда. Трамп и Иран | Пастухов, Еловский

Биология поведения человека. Лекция #1. Введение [Роберт Сапольски, 2010. Стэнфорд]

Биология поведения человека. Лекция #1. Введение [Роберт Сапольски, 2010. Стэнфорд]

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]