《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 网络安全之供应链安全(三)

网络安全之供应链安全(三)

2021-10-27
来源:祺印说信安
关键词: 供应链安全

  三、检查安排

  企业需要对其建立对供应链的控制的方法充满信心。

  10. 将保证活动纳入供应链管理

  要求那些对供应链安全至关重要的供应商通过合同提供安全绩效的向上报告,并遵守任何风险管理政策和流程。

  将“审计权”纳入所有合同并加以行使。要求供应商对他们签订的与合同和组织相关的任何合同执行同样的操作。(请注意,这可能并不总是可行或可取的,尤其是在与云服务相关的情况下)。

  在合理的情况下,将 Cyber Essentials Plus、渗透测试、外部审计或正式安全认证等保证要求纳入安全要求。

  建立关键绩效指标来衡量供应链安全管理实践的绩效。

  审查任何发现和吸取的教训并采取行动。

  鼓励供应商推广 良好的安全行为。

  四、连续的提高

  随着供应链的发展,需要继续改进和维护安全性。

  11. 鼓励持续改进供应链内的安全性

  鼓励供应商继续改进他们的安全安排,强调这可能使他们能够与竞争并赢得未来的合同。这也将帮助发展供应链和选择潜在供应商。

  在供应商寻求进行这些改进时为他们提供建议和支持。

  避免为此类改进设置不必要的障碍:承认并准备承认他们可能拥有的任何现有安全实践或认证,以证明它们如何满足最低安全要求。

  为供应商留出时间实现安全改进,但要求他们向组织提供时间表和计划,以证明他们打算如何实现这些目标。

  倾听通过绩效监控、事件或供应商向上报告突出显示的任何问题并采取行动,这些问题可能表明当前方法未按计划有效运作。

  12. 与供应商建立信任

  寻求与主要供应商建立战略伙伴关系,与他们分享问题,鼓励和重视他们的投入。获得他们对供应链安全方法的认可,以便它考虑到他们和组织的需求。

  让他们为管理分包商,但要求他们向组织提供适当的报告以确认这些关系的状态。

  与供应商保持持续有效的沟通。

  将供应链管理视为一个共同的问题。




电子技术图片.png

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。