Kazalnik

Opis tveganja

Možne rešitve

Sklicevanja

Splošno

Zloraba informacijskega sistema gospodarskega subjekta, ki ogrozi dobavno verigo.

Namerno uničenje ali izguba ustreznih informacij.

Predložitev certifikata ISO 27001 dokazuje visoke standarde varnosti IT;

postopki za pooblaščen dostop do dokumentov;

postopki za arhiviranje in varno shranjevanje dokumentov;

postopki za obravnavanje izrednih dogodkov in sprejetje popravnih ukrepov;

evidentiranje in varnostno kopiranje dokumentov, vključno s skeniranjem;

načrt ukrepov ob nepredvidenih dohodkih za ravnanje v primeru izgub;

po potrebi možnost uporabe programske opreme za šifriranje;

trgovski zastopniki morajo poznati varnostne ukrepe med potovanjem (nikoli ne pregledujte občutljivih dokumentov med prevozom);

določitev ravni dostopa do strateških informacij glede na različne kategorije osebja;

varno ravnanje z zavrženimi računalniki;

dogovori s poslovnimi partnerji za zaščito/uporabo dokumentacije.

SAQ 3.8

ISO 28001:2007, poglavje A.4

ISO 27001:2013

Varnostne in varstvene zahteve, ki veljajo za druge

Zloraba informacijskega sistema gospodarskega subjekta, ki ogrozi dobavno verigo.

Namerno uničenje ali izguba ustreznih informacij.

Zahteve za varstvo podatkov, vključene v pogodbe;

postopki za kontrolo in revizijo zahtev v pogodbah.