Lieferantenbeziehungen

Aus DIGITALPRINZIP Inh. F. Stief
Version vom 11. Februar 2021, 10:32 Uhr von Stief1falco (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „Dazu zählen bspw. Lieferanten von Hard- und Software, Netzbetreiber, Internet-Provider, Cloud-Dienstleister, Reinigungskolonne etc.<br> <br> Grundsätzlich bl…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen

Dazu zählen bspw. Lieferanten von Hard- und Software, Netzbetreiber, Internet-Provider, Cloud-Dienstleister, Reinigungskolonne etc.

Grundsätzlich bleibt die Gesamtverantwortung immer bei der eigenen Organisation.
Sicherheitsziele müssen auf jeden Lieferanten runtergebrochen und vertraglich mit diesem vereinbart werden.
Aus der Gesamtverantwortung ergibt sich, seine Lieferanten regelmäßig auf Einhaltung der vereinbarten Sicherheitsziele zu überprüfen.<<TODO>>

  • Sollten Lieferanten zertifiziert sein, kann möglicherweise auf eine nochmalige Überprüfung verzichtet werden, da diese regelmäßig auditiert werden.
  • Inspektions- oder Prüfrecht vertraglich vereinbaren und selber durchführen oder ggf. durch externe Auditoren