Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
Organisaatiollamme on monia erilaisia kumppaneita. Jotkin tarjoavat ei-kriittisiä tietojärjestelmiä tai liikkuvat vain yleisissä tiloissamme. Toiset voivat kuitenkin tehdä meille hyvinkin kriittistä kehitystyötä, nähdä avaintietojamme taloudesta tai tuotannosta, jolloin ongelma toimittajasuhteessa voisi olla hyvinkin hankala.
Toimittajien perushallintaa on tiedostaa, ketkä järjestelmiämme toimittavat, missä yritys tai data sijaitsee ja mitä olemme toimittajan kanssa sopineet. Kriittisempien toimittajien kanssa meidän voi olla järkevää ottaa käyttöön syvällisempiä käytäntöihin, joilla esimerkiksi auditoimme toimittajia, seuraamme heidän sopimusvelvoitteiden täyttämistään tai arvioimme ennalta toimittajiin liittyviä riskejä. Näitä käsitellään laajemmin toimittajien turvallisuus -kohdassa.
Mikäli kumppani sijaitsee EU:n ulkopuolella maassa, jossa tietosuojan tasoa ei ole todettu riittäväksi, tietosuojan taso voi vaarantua
Henkilötietoja käsittelevän kumppanin toimista on tietosuoja-asetuksen mukaan säädettävä sopimuksella, jonka sisällölle on selvät vaatimukset.
Olemmeko tarkistaneet, onko sopimus yleensäkin olemassa?
Onko sopimuksen sisältöä tarpeen analysoida tarkemmin?
Erityyppisiä kumppaneita voivat olla mm.:
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>