- Ruolo
- Direttore relazioni con i clienti
- Settore
- Logistica
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- feb 2023
- Messaggio
- 74
Uso dei fornitori. Devo controllare la loro sicurezza?
Chiedo SOC 2, ISO 27001?
Cosa scrivere nel contratto?
Uso dei fornitori. Devo controllare la loro sicurezza?
Chiedo SOC 2, ISO 27001?
Cosa scrivere nel contratto?
Matrice fornitori: criticità vs rischio. Alto=chiedi SOC 2. Contratto: crittografia, diritto di audit.
Riassumo quanto detto finora. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.
Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.
Sono della stessa opinione. I primi tre mesi vanno bene, i problemi emergono al quarto mese.
Spero che le sia utile.
Doki · Trasloco infrastruttura · 2026
Se volete procedere così risolvete questo punto fin dall'inizio. Quando prendi una decisione guarda prima quali dati hai a disposizione.
Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio. Io seguirei questa strada.
ci proverò. onestamente un backup non testato non è un backup.
se avete domande scrivete, rispndo per quanto possibile.
In teoria è giusto, in pratica non funziona così. Gran parte del tempo perso si accumula nelle pratiche in attesa di approvazione.
Nessun processo migliora senza tracciamento, perché non sai cosa correggere. Se scrivete qui il risultato sarà utile anche ad altri.
Grazie mille, proverò oggi. Un report di scansione automatica e un penetration test non sono la stessa cosa.
Naturalmente cambia se la vostra situazione è diversa.
Questo thread è archiviato. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.
Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla. Io seguirei questa strada.
Doki · Scansione vulnerabilità · 2023
La penso diversamente. Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.
Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.
Doki · Penetration test · 2025
Dopo aver vissuto questa cosa, il mio punto di vista è cambiato. I primi tre mesi vanno bene, i problemi emergono al quarto mese.
Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse. Spero che le sia utile.
lo sentiamo dire da tempo ma da noi non è mai andata così. boh avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.
è tutto scusate se mi sono dilungato.
Mi sono rilassato leggendo questa risposta, quindi non succede solo a me. Un backup non testato non è un backup.
Lascio una nota, potrebbe servire.
Sono nella stessa situazione, per questo chiedo. Inizia con un piccolo test, non impegnarti subito su tutto.
Spero che le sia utile.
Guardando al processo, il quadro cambia. L'errore commesso da audit sicurezza fornitori è generalmente reversibile ma costoso.
Spero che le sia utile.
Doki · Design interfaccia · 2024
Racconto la mia esperienza. Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.
Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live. Questa è la mia opinione, non la scrivo come verità assoluta.
Sono emerse tre opinioni diverse, si completano a vicenda. Se cerchi di cambiare tutto insieme, niente si stabilizza.
La risposta sopra ha colto l'essenza della questione. Un backup non testato non è un backup.
La maggior parte degli incidenti non inizia da una vulnerabilità ma da una password trapelata.