Tedarikçi denetimleri ile tedarikçilerinizin kritiklik risk analizine dayalı bir periyotta, saha denetimi, sözleşmelere uyumlarının değerlendirilmesi, iş sürekliliği kriterleri, bilgi güvenliği faaliyetlerinin değerlendirilmesi, bilgi teknolojileri alt yapı yeterlilikleri gibi konular COBIT standardı baz alınarak değerlendirilmektedir. Tanımlanmış periyotlarda tedarikçilere atanmış düzeltici faaliyetlerin izlenebilmesine olanak sağlar.
Tedarikçi denetimleri, kurumun ihtiyaçları doğrultusunda beş farklı türde planlanabilir:
Kurum ile çalışmaya başlayacak yeni tedarikçi firmaların ayrıntılı olarak denetlendiği ve bilgi güvenliği risk seviyesinin belirlendiği geniş kapsamlı denetimlerdir.
Kurum ile çalışan tedarikçi firmaların belirli aralıklarla firma yerleşkesinde denetlendiği ve bilgi güvenliği risk seviyesinin belirlendiği kapsamlı denetimlerdir.
Sizinle birlikte belirleyeceğimiz bir tarihte veya raporda kritik seviye bir açık bulunması durumunda en geç 3 ay içerisinde gerçekleştirdiğimiz denetimlerdir. Kapsamı daha önce yapılan denetimde bulunan açıklar ile sınırlıdır.
Kurum ile çalışan tedarikçi firmaların bilgi güvenliği vakaları yaşamaları halinde vakaya istinaden ilgili öğelerinin ayrıntılı olarak denetlendiği ve sadece acil durumla ilgili öğelerin bilgi güvenliği risk seviyesinin belirlendiği geniş kapsamlı denetimleridir. Adli bilişim konuları da bu kapsamda ele alınmaktadır.
COBIT Dar Kapsam BT Denetimi ile gerçekleştirilmektedir.
İhtiyaçlarınıza göre şekillenen çalışma kapsamımız temelde aşağıdaki listede yer alan maddeleri içerir: