forumفتح موضوع جديد
فتح موضوع جديد

كيف نتحقق من أمان الموردين (الاستضافة، البرمجيات)

EElif K***قبل 27 يومًا·45 رسالة·2.2 ألف مشاهدة#مورد#أمان
EElif K***مشارك
المسمى الوظيفي
مدير علاقات العملاء
قطاع
لوجستيات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
فبراير 2023
رسالة
74
#1

أستخدم موردين. لازم أتحقق من أمانهم؟

هل أطلب SOC 2 و ISO 27001؟

وش نكتب في العقد؟

BBarış B***مشارك
المسمى الوظيفي
مدير مشاريع
قطاع
مستحضرات تجميل
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
أغسطس 2024
رسالة
77
الأكثر إفادة#2

مصفوفة الموردين: الأهمية مقابل المخاطر. العالية = اطلب SOC 2. في العقد: التشفير، حق التدقيق.

BBeyza B***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
مارس 2022
رسالة
170
#3

سأكون ممتنًا لو شاركت النتيجة.

AAycan D***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
240
#4

دعوني ألخص ما قيل حتى الآن. كلما كان التراجع عن القرار أصعب، كان يجب اتخاذه ببطء أكبر.

الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

TTuğçe Y***خبير
المسمى الوظيفي
محرر المحتوى
قطاع
تجارة إلكترونية
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
أكتوبر 2025
رسالة
215
#5

أنا أيضًا أوافق على هذا الرأي. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

أتمنى أن يفيدك هذا.

MMerve K***مشارك
المسمى الوظيفي
مدير سلسلة التوريد
قطاع
تجارة تجزئة
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
أبريل 2025
رسالة
328

Doki · نقل البنية التحتية · 2026

#6

إذا كنت ستسلك هذا المسار، فحل هذه المشكلة من البداية. بصراحة انظروا أولاً إلى البيانات المتاحة لديكم عند اتخاذ القرار.

إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف. لو كنت مكانك، لسلك هذا المسار.

FFiliz Ö***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
منتجات مائية
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
سبتمبر 2024
رسالة
383
#7

سأجرب ذلك ونسخة احتياطية غير مختبرة ليست نسخة احتياطية.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

PPerihan Ş***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
1
#8

صحيح نظرياً، لكنه لا يسير هكذا عملياً. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه. إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

RRecep K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
41
#9

شكرًا جزيلاً، سأجربها اليوم. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

UUğur A***مشاركعضو المجتمع
تاريخ الانضمام
يونيو 2023
رسالة
222
#10

هذا العنوان مؤرشف. القرار المتسرع يصبح قراراً يُصحح بعد ستة أشهر.

إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي. لو كنت مكانك، لسلك هذا المسار.

MMehmet B***مشارك
المسمى الوظيفي
ممثل خدمة العملاء
قطاع
إنشاء
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
نوفمبر 2023
رسالة
7

Doki · فحص الثغرات الأمنية · 2023

#11

لدي رأي مختلف. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً.

ZZehra T***مشارك
المسمى الوظيفي
مدير العمليات
قطاع
نقل بضائع
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
أبريل 2026
رسالة
68

Doki · اختبار اختراق · 2025

#12

عندنا نفس المشكلة.

TTaner V***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
307
#13

بعد تجربة ذلك، تغيرت نظرتي للأمور. تسير الأمور على ما يرام في الأشهر الثلاثة الأولى، وتظهر المشاكل في الشهر الرابع.

أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار. أتمنى أن يفيدك هذا.

İİbrahim O***خبير
المسمى الوظيفي
مطور برمجيات
قطاع
استشارات
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
نوفمبر 2025
رسالة
278
#14

سمعنا هذا كثيراً، لكنه لم يحدث معنا أبداً. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

هذا كل شيء، أرجو المعذرة إذا أطالت.

İİbrahim S***خبير
المسمى الوظيفي
مدير المتجر
قطاع
مطبعة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
نوفمبر 2022
رسالة
1
#15

ارتحت لقراءة هذه الإجابة، يبدو أن المشكلة ليست عندي وحدي. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

دعني أتركها كملاحظة، قد تكون مفيدة.

GGürkan B***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2024
رسالة
407
#16

أنا في نفس الوضع، لذلك أسأل. ابدأ بتجربة صغيرة، لا تربط كل شيء دفعة واحدة.

أتمنى أن يفيدك هذا.

GGizem D***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
1
#17

عند النظر إلى العملية ككل، تتغير الصورة. الخطأ المرتكب من جانب تدقيق أمان الموردين قابل للإصلاح عادةً، لكنه مكلف.

أتمنى أن يفيدك هذا.

FFeyza K***خبير
المسمى الوظيفي
مدير عيادة
قطاع
خدمات تموين
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
مايو 2022
رسالة
302

Doki · تصميم الواجهات · 2024

#18

دعني أشارك تجربتي. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية. هذه وجهة نظري، ولا أدعي أنها الحقيقة المطلقة.

TTolga K***مشارك
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
تجارة إلكترونية
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يوليو 2024
رسالة
76
#19

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. عندما تحاول تغيير كل شيء دفعة واحدة، لا يستقر أي شيء.

VVahide U***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
139
#20

الإجابة أعلاه لخصت جوهر الأمر. نسخة احتياطية غير مختبرة ليست نسخة احتياطية.

معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

اكتب رداً