Monitor service providers consistent with the enterprise’s service provider management policy.
Monitoring may include periodic reassessment of service provider compliance, monitoring service
provider release notes, and dark web monitoring.
Organisaatio arvioi säännöllisesti uudelleen palveluntarjoajien vaatimustenmukaisuutta, seuraa julkaisutiedotteita, toteuttaa pimeän verkon valvontaa, käyttää keskitettyjä järjestelmiä, ylläpitää avointa viestintää, ottaa käyttöön häiriötilanteisiin reagoimista koskevat protokollat ja päivittää vuosittain valvontakäytäntöjä varmistaakseen jatkuvan yhdenmukaisuuden turvallisuusstandardien kanssa ja puuttuakseen mahdollisiin riskeihin.
Nimetty vastuuhenkilö seuraa toimittajan toimintaa ja palveluita aktiivisesti, jotta varmistetaan sopimusten tietoturvaehtojen noudattaminen ja tietoturvahäiriöiden asianmukainen hallinta.
Seurantaan sisältyvät seuraavat asiat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.