Validación de seguridad de la información

-1

Una de las unidades de negocio (ou1) de nuestra empresa está en proceso de establecer una fuente de comunicación cifrada con un proveedor externo. El proveedor proporcionó un conjunto de requisitos para la implementación real. Ese ou1 está solicitando información seg. Para aprobar la solución sin tener ningún runbook o SoP escrito todavía. Ya me explicaron la solución y está de acuerdo con los requisitos del proveedor. ¿Cuál es mi exposición, si el proveedor solicita una auditoría en un momento posterior (para ese momento toda la documentación estará en su lugar)?

    
pregunta RIN 12.05.2016 - 21:05
fuente

1 respuesta

1

Definitivamente, esto es algo que se debe describir en el contrato entre su empresa y el proveedor. ¿No es posible que se ponga en contacto con el proveedor y discuta la pregunta que ha formulado aquí? Porque a menos que alguien aquí trabaje y sea parte del contrato específico, no vería cómo alguien aquí realmente podría responder la pregunta sin conocer los términos del acuerdo.

    
respondido por el Yokai 12.05.2016 - 21:16
fuente

Lea otras preguntas en las etiquetas