NIST C-SCRM
NIST SP 800-161 Rev. 1 opisuje identyfikowanie, ocenę i ograniczanie ryzyka cybernetycznego w łańcuchu dostaw systemów i usług.
Dostęp partnerów
Konta integracyjne i dostęp zewnętrzny powinny mieć minimalne potrzebne uprawnienia, właściciela i możliwość szybkiego odebrania dostępu.
Zależności
Organizacja powinna wiedzieć, które procesy zależą od konkretnego dostawcy oprogramowania, interfejsu lub usługi chmurowej.
Podejście defensywne
Strona omawia wyłącznie zarządzanie ryzykiem, segmentację odpowiedzialności i odporność; nie zawiera instrukcji obchodzenia zabezpieczeń.
Nazwy procesów i KPI bywają definiowane inaczej w różnych organizacjach. Przed wdrożeniem uzgodnij właściciela danych, źródło prawdy, reguły biznesowe, zakres odpowiedzialności i sposób obsługi wyjątków.