Kazalnik |
Opis tveganja |
Možne rešitve |
Sklicevanja |
Splošno |
Zloraba informacijskega sistema gospodarskega subjekta, ki ogrozi dobavno verigo. Namerno uničenje ali izguba ustreznih informacij. |
Predložitev certifikata ISO 27001 dokazuje visoke standarde varnosti IT; postopki za pooblaščen dostop do dokumentov; postopki za arhiviranje in varno shranjevanje dokumentov; postopki za obravnavanje izrednih dogodkov in sprejetje popravnih ukrepov; evidentiranje in varnostno kopiranje dokumentov, vključno s skeniranjem; načrt ukrepov ob nepredvidenih dohodkih za ravnanje v primeru izgub; po potrebi možnost uporabe programske opreme za šifriranje; trgovski zastopniki morajo poznati varnostne ukrepe med potovanjem (nikoli ne pregledujte občutljivih dokumentov med prevozom); določitev ravni dostopa do strateških informacij glede na različne kategorije osebja; varno ravnanje z zavrženimi računalniki; dogovori s poslovnimi partnerji za zaščito/uporabo dokumentacije. |
SAQ 3.8 ISO 28001:2007, poglavje A.4 ISO 27001:2013 |
Varnostne in varstvene zahteve, ki veljajo za druge |
Zloraba informacijskega sistema gospodarskega subjekta, ki ogrozi dobavno verigo. Namerno uničenje ali izguba ustreznih informacij. |
Zahteve za varstvo podatkov, vključene v pogodbe; postopki za kontrolo in revizijo zahtev v pogodbah. |