Arvioi palveluntarjoajat organisaation palveluntarjoajien politiikkojen mukaisesti.
Arvioinnin laajuus voi vaihdella luokitusten mukaan, ja siihen voi sisältyä standardoitujen
-arviointiraporttien, kuten Service Organization Control 2 (SOC 2) ja Payment Card Industry
(PCI) -vaatimustenmukaisuustodistuksen (AoC) tarkastelu, räätälöityjä kyselylomakkeita tai muita asianmukaisesti tiukkoja
-prosesseja. Arvioi palveluntarjoajat uudelleen vähintään vuosittain tai uusien ja uusittujen sopimusten yhteydessä.
Organisaatio kehittää palveluntarjoajille räätälöityjä arviointikriteerejä niiden luokittelun perusteella ja käyttää standardoituja raportteja, räätälöityjä kyselylomakkeita ja tarvittaessa paikan päällä tehtäviä tarkastuksia palveluntarjoajien turvallisuuden ja vaatimustenmukaisuuden arvioimiseksi.
Nimetty vastuuhenkilö seuraa toimittajan toimintaa ja palveluita aktiivisesti, jotta varmistetaan sopimusten tietoturvaehtojen noudattaminen ja tietoturvahäiriöiden asianmukainen hallinta.
Seurantaan sisältyvät seuraavat asiat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.