Las organizaciones dependen de muchos terceros: proveedores de nube, fabricantes de software, proveedores de servicios administrados, procesadores de pagos, contratistas y proveedores en general. Cada uno puede introducir riesgo, porque la debilidad de un proveedor puede convertirse en tu filtración. Muchos incidentes importantes comenzaron en un proveedor, como una actualización de software comprometida o la herramienta de acceso remoto de un proveedor de servicios administrados. La gestión de riesgos de terceros (también llamada gestión de riesgos de proveedores) es el proceso de evaluar a los proveedores, contratar con ellos, monitorearlos y, finalmente, darlos de baja, para que sus riesgos se mantengan dentro de tu apetito. Security+ evalúa los tipos de acuerdos y los métodos de evaluación que se usan.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.