נבדק לאחרונה: 6th אפריל 2026
מועד אחרון לסקירה הבאה: 6th אפריל 2027
(סיכום ציבורי)
כספק אמין של פתרונות איזון עומסים בעלי זמינות גבוהה ומאובטחים, RELIANOID מכירה בכך שספקי שירותים, ספקים ושותפים חיצוניים ממלאים תפקיד מפתח בביצוע ובתמיכה בפעילותנו. מדיניות ניהול סיכונים של צד שלישי (TPRM) מתאר כיצד אנו מעריכים, עוקבים אחר ומנהלים סיכונים הקשורים לצדדים חיצוניים המעבדים נתונים, מספקים רכיבים או משפיעים על השירותים שלנו.
מדיניות זו חלה על:
לפני שעובדים עם צד שלישי כלשהו, RELIANOID מבצע הערכת סיכונים הכוללת:
הערכות סיכונים בוחנות גם חשיפה לחוסן תפעולי, ריכוז תלות, יכולות תגובה לאירועים ובשלות ממשל אבטחת סייבר.
רק ספקים העומדים בקריטריונים המינימליים שלנו לאבטחה ותאימות מאושרים.
כל קשר עם ספק כולל:
אנו מתחזקים רישום של צד שלישי ועוקבים באופן קבוע אחר:
פעילויות הניטור כוללות מעקב אחר פגיעויות שנחשפו בפומבי, ייעוץ אבטחה ומודיעין איומים רלוונטי הקשור לטכנולוגיות ושירותים קריטיים של צד שלישי.
RELIANOID מיישמת תהליכי ניטור מתמשכים והערכה מחדש תקופתיים עבור קשרים קריטיים עם צדדים שלישיים כדי לזהות סיכונים תפעוליים, סיכוני סייבר וסיכוני תאימות מתפתחים.
הרשאות גישה של צד שלישי נבדקות מעת לעת ומוגבלות בהתאם לעקרונות של מינימום הרשאות וצורך תפעולי.
ספקים קריטיים נבדקים לפחות מדי שנה או אחרי כל אירוע משמעותי.
במקרה של פרצת אבטחה או שיבוש פעילות הקשור לצד שלישי:
תיאום תגובה לאירועים עשוי לכלול ניהול הסלמה, אמצעי בלימה, מעקב אחר תיקונים וסקירות אבטחה לאחר אירוע כאשר מזוהים סיכונים תפעוליים או ביטחוניים.
כאשר מערכת יחסים עם צד שלישי מסתיימת:
RELIANOID מתחשבת בתלות בשירותי צד שלישי במסגרת תהליכי תכנון המשכיות עסקית וחוסן תפעולי.
לקחים שנלמדו מהערכות ספקים, אירועים תפעוליים, סקירות אבטחה ופעילויות תאימות משולבים ב... RELIANOIDתהליכי שיפור מתמיד וניהול סיכונים של.
RELIANOIDמדיניות ניהול הסיכונים של צד שלישי משקפת את מחויבותנו לחוסן תפעולי, ניהול אבטחת סייבר ואבטחת שרשרת האספקה. באמצעות הערכה מתמשכת, ניטור וניהול ספקים, אנו פועלים להגנה על נתוני לקוחות, שמירה על המשכיות השירות ותומכים בעמידה במסגרות רגולטוריות רלוונטיות, כולל עקרונות DORA, GDPR ו-NIS2.
| תַאֲרִיך | תגובה |
| 14th אפריל 2025 | פרסום ראשוני של המסמך. |
| 6th אפריל 2026 | מעודכן עם בקרות ניטור מתמשכות, נהלי ניהול פגיעויות, שיקולי חוסן תפעולי ותהליכי ניהול סיכונים משופרים של צד שלישי. |
אנו מקבלים בברכה בקשות לתיעוד אבטחה מפורט, מטריצות מיפוי סיכונים או גילויי תאימות.