Skip to main content

Como a Cyber Crucible gerencia riscos da cadeia de suprimentos e riscos internos?

Resposta curta: Por meio de acordos mútuos de confidencialidade (NDA) vinculantes para todo o pessoal com acesso potencial, acesso administrativo estritamente restrito à necessidade de conhecimento e limitado a colaboradores previamente avaliados, e um mandato de tolerância zero para isolar ou desvincular imediatamente qualquer fornecedor, prestador, contratado ou colaborador que represente um risco para os clientes ou sua propriedade intelectual.

Os controles

  • Acordos de confidencialidade obrigatórios — todo o pessoal com acesso potencial aos dados operacionais dos clientes ou aos sistemas de gestão está legalmente vinculado por um NDA mútuo antes da integração.
  • Acesso restrito à necessidade de conhecimento — o acesso administrativo às instâncias de gestão dos clientes é restrito exclusivamente a pessoal previamente avaliado, e apenas quando necessário para realizar uma operação de negócios ou suporte validada.
  • Mandato de desvinculação de fornecedores e recursos — se qualquer fornecedor, fornecedor de software, contratado ou colaborador representar um risco de segurança, privacidade ou propriedade intelectual para os clientes, a Cyber Crucible gerencia e isola ativamente esse risco ou desvincula o recurso imediatamente.

Por que os riscos internos e da cadeia de suprimentos estão relacionados

Ambos representam o mesmo problema visto de ângulos diferentes: alguém com acesso legítimo sendo o vetor. Controlá-lo requer limitar quem tem acesso, vincular essas pessoas contratualmente e estar disposto a romper rapidamente uma relação quando surge um risco — incluindo uma relação comercial.

O mandato de desvinculação é a parte que as organizações mais frequentemente não possuem. Contratos e NDAs estabelecem obrigações; a disposição de rescindir imediatamente com um fornecedor é o que as torna significativas.