forumApri un argomento

Come controllare la sicurezza dei fornitori (hosting, software)

EElif K***27 giorni fa·45 messaggi·2,2K visualizzazioni#fornitore#sicurezza
EElif K***Partecipante
Ruolo
Direttore relazioni con i clienti
Settore
Logistica
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
feb 2023
Messaggio
74
#1

Uso dei fornitori. Devo controllare la loro sicurezza?

Chiedo SOC 2, ISO 27001?

Cosa scrivere nel contratto?

BBarış B***Partecipante
Ruolo
Project manager
Settore
Cosmetica
Tipo di organizzazione
distributore di zona
Iscrizione
ago 2024
Messaggio
77
Più utile#2

Matrice fornitori: criticità vs rischio. Alto=chiedi SOC 2. Contratto: crittografia, diritto di audit.

BBeyza B***Partecipante
Ruolo
Contabilità di base
Settore
Indotto automotive
Tipo di organizzazione
media impresa
Iscrizione
mar 2022
Messaggio
170
#3

mi farebbe piacere se scrivesse il risultato.

AAycan D***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
240
#4

Riassumo quanto detto finora. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

TTuğçe Y***Esperto
Ruolo
Editor di contenuti
Settore
E-commerce
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
ott 2025
Messaggio
215
#5

Sono della stessa opinione. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Spero che le sia utile.

MMerve K***Partecipante
Ruolo
Supply chain manager
Settore
Retail
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
apr 2025
Messaggio
328

Doki · Trasloco infrastruttura · 2026

#6

Se volete procedere così risolvete questo punto fin dall'inizio. Quando prendi una decisione guarda prima quali dati hai a disposizione.

Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio. Io seguirei questa strada.

FFiliz Ö***Partecipante
Ruolo
Direttore operativo
Settore
Prodotti ittici
Tipo di organizzazione
Team di 8 persone
Iscrizione
set 2024
Messaggio
383
#7

ci proverò. onestamente un backup non testato non è un backup.

se avete domande scrivete, rispndo per quanto possibile.

PPerihan Ş***PartecipanteMembro della community
Iscrizione
apr 2024
Messaggio
1
#8

In teoria è giusto, in pratica non funziona così. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.

Nessun processo migliora senza tracciamento, perché non sai cosa correggere. Se scrivete qui il risultato sarà utile anche ad altri.

RRecep K***PartecipanteMembro della community
Iscrizione
mar 2023
Messaggio
41
#9

Grazie mille, proverò oggi. Un report di scansione automatica e un penetration test non sono la stessa cosa.

Naturalmente cambia se la vostra situazione è diversa.

UUğur A***PartecipanteMembro della community
Iscrizione
giu 2023
Messaggio
222
#10

Questo thread è archiviato. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla. Io seguirei questa strada.

MMehmet B***Partecipante
Ruolo
Addetto al servizio clienti
Settore
Edilizia
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
nov 2023
Messaggio
7

Doki · Scansione vulnerabilità · 2023

#11

La penso diversamente. Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

ZZehra T***Partecipante
Ruolo
Direttore operativo
Settore
Trasporti
Tipo di organizzazione
startup appena avviata
Iscrizione
apr 2026
Messaggio
68

Doki · Penetration test · 2025

#12

Anche da noi è così.

TTaner V***PartecipanteMembro della community
Iscrizione
gen 2023
Messaggio
307
#13

Dopo aver vissuto questa cosa, il mio punto di vista è cambiato. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse. Spero che le sia utile.

İİbrahim O***Esperto
Ruolo
Sviluppatore software
Settore
Consulenza
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
nov 2025
Messaggio
278
#14

lo sentiamo dire da tempo ma da noi non è mai andata così. boh avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

è tutto scusate se mi sono dilungato.

İİbrahim S***Esperto
Ruolo
Direttore negozio
Settore
Tipografia
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2022
Messaggio
1
#15

Mi sono rilassato leggendo questa risposta, quindi non succede solo a me. Un backup non testato non è un backup.

Lascio una nota, potrebbe servire.

GGürkan B***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
407
#16

Sono nella stessa situazione, per questo chiedo. Inizia con un piccolo test, non impegnarti subito su tutto.

Spero che le sia utile.

GGizem D***EspertoMembro della community
Iscrizione
feb 2024
Messaggio
1
#17

Guardando al processo, il quadro cambia. L'errore commesso da audit sicurezza fornitori è generalmente reversibile ma costoso.

Spero che le sia utile.

FFeyza K***Esperto
Ruolo
Direttore clinico
Settore
Catering
Tipo di organizzazione
distributore di zona
Iscrizione
mag 2022
Messaggio
302

Doki · Design interfaccia · 2024

#18

Racconto la mia esperienza. Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.

Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live. Questa è la mia opinione, non la scrivo come verità assoluta.

TTolga K***Partecipante
Ruolo
IT Manager
Settore
E-commerce
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
lug 2024
Messaggio
76
#19

Sono emerse tre opinioni diverse, si completano a vicenda. Se cerchi di cambiare tutto insieme, niente si stabilizza.

VVahide U***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
139
#20

La risposta sopra ha colto l'essenza della questione. Un backup non testato non è un backup.

La maggior parte degli incidenti non inizia da una vulnerabilità ma da una password trapelata.

Rispondi