Fie că nevoia clientului nostru rezultă dintr-o cerință de reglementare sau dintr-o politică internă și nevoia de întărire a ecosistemului de securitate cibernetica, echipa noastră cu expertiză în securitate cibernetică oferă suport în definirea și implementarea unui cadru de gestionare a riscurilor asociate terților, prin:
  • Elaborarea și implementarea unui cadru de guvernanță bazată pe riscuri cu privire la terți
  • Scoring, respectiv analiza furnizorilor pe baza unor criterii precum nivelul de dependență al organizației față de serviciile oferite de terți, posibilitatea de înlocuire, istoricul incidentelor, maturitatea controalelor de securitate și tipurile de date accesate.
  • Revizuirea clauzelor contractuale de securitate, respectiv evaluarea contractelor pentru a asigura includerea unor cerințe clare privind controalele de securitate, protecția datelor, notificarea incidentelor și dreptul la audit.
  • Audituri periodice ale furnizorilor prin evaluări recurente ale controalelor de securitate și conformitate implementate de parteneri, adaptate nivelului de risc și tipului de serviciu prestat.
  • Evaluări ale ecosistemului IT și de securitatea cibernetică în procesul de due diligence – analiza furnizorilor, înainte de contractare sau în procesul de reînnoire a relațiilor contractuale, evaluarea și gestionarea riscurilor de securitate generate de relația cu terții.
Datorită numeroaselor competențe existente în cadrul KPMG, putem veni în întămpinarea nevoilor dumneavoastra cu echipe mixte, complementare care pot adresa probleme mai complexe, ce ies din sfera securității cibernetice (de exemplu prin colaborarea cu colegii din echipele KPMG Legal).