Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Приложение A 5.20 стандарта ISO 27001: Объяснение соглашений с поставщиками | Подкаст ведущего ау...

Автор: Stuart Barker

Загружено: 2026-01-01

Просмотров: 7

Описание:

В этом эпизоде: ведущий аудитор Стюарт Баркер и его команда подробно разбирают раздел 5.20 Приложения A стандарта ISO 27001 «Определение информационной безопасности в соглашениях с поставщиками». В подкасте рассматривается, что это такое, почему это важно и как добиться соответствия требованиям.

✅ Полный набор инструментов ISO 27001 - https://hightable.io/iso-27001-toolki...

Одобренный аудиторами набор инструментов для гарантированного соответствия стандарту ISO 27001.

Читайте полную статью: Полное руководство по разделу 5.20 Приложения A стандарта ISO 27001 «Определение информационной безопасности в соглашениях с поставщиками» - https://hightable.io/iso-27001-annex-...

Мы рассматриваем раздел 5.20 Приложения A стандарта ISO 27001. Это правило призвано управлять рисками, связанными с поставщиками. В нем указано, какие доказательства необходимы для прохождения аудита.

Официальное правило гласит, что вы должны согласовать правила безопасности с каждым поставщиком. Проще говоря, не доверяйте им просто так. Вам нужен юридически оформленный договор. В этом договоре должно быть четко указано, что они должны делать для обеспечения безопасности ваших данных.

Это превентивная мера. Вы устанавливаете правила до того, как передадите им какие-либо данные. Вы не контролируете их офис, поэтому договор — ваша единственная защита.

Примечание: Мы даем советы по безопасности. Всегда обращайтесь к юристу для составления юридических документов.

Что должно быть в договоре?

Ваш договор — это контрольный список для обеспечения доверия. Вот что вы должны включить:

Подробности: Точно укажите, какие данные они получают. Укажите, как они могут получить к ним доступ. Не будьте расплывчаты.

Соответствие требованиям: Перечислите законы, которым они должны следовать, например, GDPR или правила авторского права.

Контроль безопасности: Укажите, какая безопасность им необходима. Нужно ли им шифрование? Нужна ли им двухфакторная аутентификация? Включите свою политику безопасности в договор.

Штрафы: Это очень важно. Кто заплатит, если они нарушат правила? Вам необходимо знать, кто оплачивает юридические расходы и штрафы.

Право на аудит: Вам необходимо иметь право проверять их работу. Можете ли вы увидеть их сертификат безопасности?

Планы действий в чрезвычайных ситуациях: Если их серверы выйдут из строя, сможете ли вы продолжать работать?

Разрыв договора: Что произойдет, когда сделка закончится? У вас должны быть правила восстановления данных и удаления кодов доступа.

Как пройти аудит

Вам необходимо воплотить эти правила в действие. Вот четыре шага для этого:

Политика: Напишите основной документ, в котором будет указано, что вы будете делать.

Процесс: Создайте руководство для вашей команды о том, как безопасно нанимать поставщиков.

Реестр: Составьте список всех ваших поставщиков. Это ваша карта рисков. Она отслеживает, кто имеет доступ к вашим данным и когда истекает срок действия их сертификатов безопасности.

Доказательства: Имейте подписанные соглашения с каждым поставщиком.

Что будет проверять аудитор?

Когда аудитор посетит вас, он будет проверять три вещи:

Соглашения: Он выберет несколько поставщиков. Они хотят увидеть подписанный, актуальный договор, в котором перечислены ваши правила безопасности.

Реестр: Они проверят ваш список. Соответствует ли он действительности? Актуален ли он?

Гигиена: Они проверят документы. Правильно ли они подписаны? Были ли они подписаны недавно? Правильны ли номера версий?

Три главные ошибки, которых следует избегать

Избегайте этих ошибок, чтобы оставаться в безопасности:

Отсутствие договора: Вы используете поставщика для обработки конфиденциальных данных, но у вас нет подписанного соглашения. Это мгновенный провал.

Отсутствие доказательств: Вы доверяете им, когда они говорят, что они безопасны. Вы должны увидеть их фактический сертификат безопасности. Проверьте мелкий шрифт.

Некачественная документация: Ваши документы устарели или не подписаны. Это показывает, что вам безразлична система.

Как ускорить этот процесс

Сделать это самостоятельно занимает много времени. Вам нужно написать политики и составить списки. Это может занять от одного до трех месяцев. Это стоит много времени и денег.

Есть более быстрый способ. Вы можете использовать готовые шаблоны. В «Полном комплекте инструментов ISO 27001» есть все необходимое. В него входят готовые политики, процедуры и реестр поставщиков.

Использование такого комплекта инструментов может сократить месяцы работы до одного дня. Вы можете пропустить этап составления документов и сосредоточиться на обеспечении безопасности.

#iso27001 #iso27001certification

Приложение A 5.20 стандарта ISO 27001: Объяснение соглашений с поставщиками | Подкаст ведущего ау...

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Как работала машина

Как работала машина "Энигма"?

Приложение A 5.5 стандарта ISO 27001: Простое объяснение взаимодействия с органами власти | Подка...

Приложение A 5.5 стандарта ISO 27001: Простое объяснение взаимодействия с органами власти | Подка...

КАДЫРОВ ГОСПИТАЛИЗИРОВАН. Глава Чечни снова пропал. Его смерть может привести к взрыву в регионе

КАДЫРОВ ГОСПИТАЛИЗИРОВАН. Глава Чечни снова пропал. Его смерть может привести к взрыву в регионе

Преломление и «замедление» света | По мотивам лекции Ричарда Фейнмана

Преломление и «замедление» света | По мотивам лекции Ричарда Фейнмана

Цена российской нефти упала до $34.. Как жить дальше? | Дмитрий Потапенко*

Цена российской нефти упала до $34.. Как жить дальше? | Дмитрий Потапенко*

ДНК создал Бог? Самые свежие научные данные о строении. Как работает информация для жизни организмов

ДНК создал Бог? Самые свежие научные данные о строении. Как работает информация для жизни организмов

Справедливость: Лекция #1. Моральная сторона убийства [Гарвард]

Справедливость: Лекция #1. Моральная сторона убийства [Гарвард]

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Что такое ISO/IEC 27001? Руководство по системам управления информационной безопасностью

Что такое ISO/IEC 27001? Руководство по системам управления информационной безопасностью

Маска подсети — пояснения

Маска подсети — пояснения

Это случилось Маск раскрыл батарею за $0,06Вт·ч с зарядкой за 4 минуты

Это случилось Маск раскрыл батарею за $0,06Вт·ч с зарядкой за 4 минуты

ISO 27001 Приложение A 5.8 Информационная безопасность в проектах: простое объяснение | Подкаст в...

ISO 27001 Приложение A 5.8 Информационная безопасность в проектах: простое объяснение | Подкаст в...

НОВЫЕ ЗАКОНЫ С ЯНВАРЯ 2026, КОТОРЫЕ КОСНУТСЯ КАЖДОГО! Длинная рабочая неделя, круглогодичный призыв

НОВЫЕ ЗАКОНЫ С ЯНВАРЯ 2026, КОТОРЫЕ КОСНУТСЯ КАЖДОГО! Длинная рабочая неделя, круглогодичный призыв

Зачем добавлять этот диод параллельно обмотке реле? Вот для чего он нужен!

Зачем добавлять этот диод параллельно обмотке реле? Вот для чего он нужен!

ISO 27001 Приложение A 5.10 Допустимое использование информации и других активов | Подкаст ведуще...

ISO 27001 Приложение A 5.10 Допустимое использование информации и других активов | Подкаст ведуще...

Эти 9 Ловушек преподносят под видом Доброты - Это должен знать каждый! Еврейская мудрость

Эти 9 Ловушек преподносят под видом Доброты - Это должен знать каждый! Еврейская мудрость

ISO 27001 Приложение A 5.17. Объяснение информации об аутентификации | Подкаст ведущего аудитора

ISO 27001 Приложение A 5.17. Объяснение информации об аутентификации | Подкаст ведущего аудитора

Титаник просканировали 3D сканером, то что нашли внутри, поввергло мир в шок…

Титаник просканировали 3D сканером, то что нашли внутри, поввергло мир в шок…

ISO 27001 Annex A 5.11 Return Of Assets Explained Simply | The Lead Auditor Podcast

ISO 27001 Annex A 5.11 Return Of Assets Explained Simply | The Lead Auditor Podcast

ПОСЛЕ СМЕРТИ ВАС ВСТРЕТЯТ НЕ РОДСТВЕННИКИ, А.. ЖУТКОЕ ПРИЗНАНИЕ БЕХТЕРЕВОЙ. ПРАВДА КОТОРУЮ СКРЫВАЛИ

ПОСЛЕ СМЕРТИ ВАС ВСТРЕТЯТ НЕ РОДСТВЕННИКИ, А.. ЖУТКОЕ ПРИЗНАНИЕ БЕХТЕРЕВОЙ. ПРАВДА КОТОРУЮ СКРЫВАЛИ

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]