RELIANOID מדיניות ניהול סיכונים של צד שלישי

נבדק לאחרונה: 6th אפריל 2026
מועד אחרון לסקירה הבאה: 6th אפריל 2027
(סיכום ציבורי)

מטרה

כספק אמין של פתרונות איזון עומסים בעלי זמינות גבוהה ומאובטחים, RELIANOID מכירה בכך שספקי שירותים, ספקים ושותפים חיצוניים ממלאים תפקיד מפתח בביצוע ובתמיכה בפעילותנו. מדיניות ניהול סיכונים של צד שלישי (TPRM) מתאר כיצד אנו מעריכים, עוקבים אחר ומנהלים סיכונים הקשורים לצדדים חיצוניים המעבדים נתונים, מספקים רכיבים או משפיעים על השירותים שלנו.

היקף

מדיניות זו חלה על:

  • ספקים וספקים המספקים תוכנה, ענן, תשתית או שירותי תמיכה
  • שותפים עסקיים עם גישה לנתוני לקוחות או נתוני תפעול
  • קבלנים או ספקי שירותים מנוהלים העוסקים ב RELIANOIDהפעולות של

הערכת סיכונים של ספק

לפני שעובדים עם צד שלישי כלשהו, RELIANOID מבצע הערכת סיכונים הכוללת:

  • הערכת מצב אבטחה (למשל, הסמכות כמו ISO 27001, SOC 2)
  • היקף גישה לנתונים ורגישות
  • ניתוח השפעה תפעולית (זמינות, תלות, קריטיות)
  • יישור תאימות עם GDPR, NIS2, DORA, או תקנים רלוונטיים אחרים

הערכות סיכונים בוחנות גם חשיפה לחוסן תפעולי, ריכוז תלות, יכולות תגובה לאירועים ובשלות ממשל אבטחת סייבר.

רק ספקים העומדים בקריטריונים המינימליים שלנו לאבטחה ותאימות מאושרים.

אמצעי הגנה חוזיים

כל קשר עם ספק כולל:

  • הסכמי עיבוד נתונים (DPAs) איפה נדרש
  • סעיפי סודיות
  • אחריות ברורה בנוגע להגנה על נתונים, דיווח על אירועים ותאימות

ניטור שוטף

אנו מתחזקים רישום של צד שלישי ועוקבים באופן קבוע אחר:

  • אישורי ספקים (למשל, חידוש דוחות ISO/SOC)
  • ביצועים ועמידה ב-SLA
  • אירועי אבטחה וחשיפות
  • עדכונים רגולטוריים שעשויים להשפיע על שירותים של צד שלישי

פעילויות הניטור כוללות מעקב אחר פגיעויות שנחשפו בפומבי, ייעוץ אבטחה ומודיעין איומים רלוונטי הקשור לטכנולוגיות ושירותים קריטיים של צד שלישי.

RELIANOID מיישמת תהליכי ניטור מתמשכים והערכה מחדש תקופתיים עבור קשרים קריטיים עם צדדים שלישיים כדי לזהות סיכונים תפעוליים, סיכוני סייבר וסיכוני תאימות מתפתחים.

הרשאות גישה של צד שלישי נבדקות מעת לעת ומוגבלות בהתאם לעקרונות של מינימום הרשאות וצורך תפעולי.

ספקים קריטיים נבדקים לפחות מדי שנה או אחרי כל אירוע משמעותי.

ניהול אירועים והסלמה

במקרה של פרצת אבטחה או שיבוש פעילות הקשור לצד שלישי:

  • RELIANOID יתאם עם הספק כדי להעריך את ההשפעה
  • לקוחות שנפגעו יקבלו הודעה בהקדם
  • הממצאים יעזרו להערכת סיכונים מחדש ולתוכניות להפחתת סיכונים

תיאום תגובה לאירועים עשוי לכלול ניהול הסלמה, אמצעי בלימה, מעקב אחר תיקונים וסקירות אבטחה לאחר אירוע כאשר מזוהים סיכונים תפעוליים או ביטחוניים.

סיום ויציאה מהמטוס

כאשר מערכת יחסים עם צד שלישי מסתיימת:

  • זכויות הגישה מבוטלות
  • הנתונים נמחקים או מוחזרים בצורה מאובטחת בהתאם לחוק הגנת המידע (DPA)
  • הספק מוסר משם RELIANOIDרשימת הספקים הפעילה של

RELIANOID מתחשבת בתלות בשירותי צד שלישי במסגרת תהליכי תכנון המשכיות עסקית וחוסן תפעולי.

לקחים שנלמדו מהערכות ספקים, אירועים תפעוליים, סקירות אבטחה ופעילויות תאימות משולבים ב... RELIANOIDתהליכי שיפור מתמיד וניהול סיכונים של.

הצהרה סופית

RELIANOIDמדיניות ניהול הסיכונים של צד שלישי משקפת את מחויבותנו לחוסן תפעולי, ניהול אבטחת סייבר ואבטחת שרשרת האספקה. באמצעות הערכה מתמשכת, ניטור וניהול ספקים, אנו פועלים להגנה על נתוני לקוחות, שמירה על המשכיות השירות ותומכים בעמידה במסגרות רגולטוריות רלוונטיות, כולל עקרונות DORA, GDPR ו-NIS2.

סקירות מסמכים

תַאֲרִיך תגובה
14th אפריל 2025 פרסום ראשוני של המסמך.
6th אפריל 2026 מעודכן עם בקרות ניטור מתמשכות, נהלי ניהול פגיעויות, שיקולי חוסן תפעולי ותהליכי ניהול סיכונים משופרים של צד שלישי.

יצירת קשר והבטחה

אנו מקבלים בברכה בקשות לתיעוד אבטחה מפורט, מטריצות מיפוי סיכונים או גילויי תאימות.

צרו קשר עם צוות התאימות והאבטחה שלנו

הורד את דוח האבטחה העדכני ביותר