Sisältökirjasto
TISAX
5.3.4: Information protection in external IT services

Kuinka täyttää vaatimus

TISAX: Information security

5.3.4: Information protection in external IT services

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Asiakastietojen riittävän erottelun ja suojan varmistaminen ulkoisissa IT-palveluissa

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Kehitys ja digipalvelut
Digipalvelujen hallinta
1
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
5.3.4: Information protection in external IT services
TISAX
1. Tehtävän vaatimuskuvaus

Organisaatiolla on oltava menettely, jolla varmistetaan, että ulkoisessa palvelussa on tehokas ympäristöjen (palveluntarjoajan asiakkaiden) erottelu, jotta estetään luvaton pääsy organisaation omaan ympäristöön.

Palveluntarjoajien erottelumenettely on dokumentoitava ja sen täytyy olla mukautettavissa muutoksiin. Seuraavat seikat tulisi ottaa huomioon:

  • Tietojen erottelu
  • Toiminnot
  • Asiakaskohtaiset ohjelmistot
  • Käyttöjärjestelmät
  • Tallennusjärjestelmät
  • Verkkoyhteydet

Myös riskiarviointi tulisi olla tehty koskien ulkopuolisten ohjelmistojen käyttöä jaetussa ympäristössä.

No items found.