Til baka á BloggÖryggi SMB

ISO 27001 undirflæði samræmi: Bjarginn...

ISO 27001 sannprófun gildir ekki bara um fyrirtækið sjálft heldur einnig um undirflæðiveitendum.

April 19, 20268 mín lestur
supply chain compliancevendor ISO 27001downstream certification valuestartup enterprise procurementthird-party risk management

Hvað er undirflæði samræmi

Undirflæði samræmi (downstream compliance) þýðir að fyrirtæki þarf að tryggja að allir undirflæðiveitar (verkamenn, veitendur, undirverktakar) uppfylla sömu öryggis- og gagnaverndarstöðlum og fyrirtækið sjálft.

Fyrir ISO 27001, undirflæði samræmi þýðir að ef fyrirtæki er ISO 27001 sannprófað, þarf að tryggja að allir undirflæðiveitar séu einnig ISO 27001 samsetning eða hafi sambærilegt öryggiskerfi.

Hvers vegna undirflæði samræmi skiptir máli

Ef undirflæðiveiti brotnar gögn, getur hinn fyrirtækið borið ábyrgð. GDPR og ISO 27001 krefjast þess að fyrirtæki þurfi endalaust aðstoð á undirflæðiveitendum.

Dæmi um undirflæði samræmi brot:

  1. Fyrirtæki A er ISO 27001 sannprófað
  2. Fyrirtæki A ætlar að nota Fyrirtæki B til að geyma gagnagrunn
  3. Fyrirtæki B er ekki ISO 27001 sannprófað og hefur veikt öryggiskerfi
  4. Fyrirtæki B er brotið og gögn eru stolin
  5. Fyrirtæki A gæti borið ábyrgð fyrir brotinu

ISO 27001 undirflæði gátlisti

Fyrirtæki þarf að:

  1. Framkvæma gátlist: Áður en þú gerir samning við undirflæðiveita, framkvæma ISO 27001 gátlist
  2. Beiðni um sannprófun: Biddu undirflæðiveita um ISO 27001 sannpróf

Ertu tilbúinn að vernda gögnin þín?

Byrjaðu að anonymiza PII með 285+ gerðum í 48 tungumálum.