12
Una de las mejores formas de reducir tus riesgos es elegir trabajar con proveedores confiables. Aunque todo
el mundo promociona la ciberseguridad en estos días, las siguientes preguntas pueden ayudarte a evaluar la
confiabilidad de tu cadena de suministro existente o de un nuevo proveedor.
Nuestra red global
de socios
10 preguntas para evaluar el enfoque de tu
proveedor en materia de ciberseguridad
¿Dispone el proveedor de un plan sólido de gestión de incidentes y con qué
frecuencia se comprueba su efectividad?
¿Dispone de una política de gestión de vulnerabilidades con objetivos de nivel de
servicio basados en la gravedad de las vulnerabilidades para cerrar las brechas
de seguridad?
¿Qué políticas tiene en materia de ciberseguridad?
¿Qué marco de gestión de riesgos utiliza el proveedor?
¿Cómo identifica, prioriza y aborda los riesgos emergentes?
¿Cómo protege los datos de la organización y la privacidad
de sus clientes?
¿Trabajan con socios que también están comprometidos con la seguridad y la
protección de los datos? ¿Examina y selecciona cuidadosamente a sus socios para
garantizar los más altos niveles de ciberseguridad y cumplimiento de regulaciones?
¿Cómo comunica las vulnerabilidades de seguridad de sus productos
o los incidentes relacionados con sus clientes?
¿Da a conocer las vulnerabilidades conocidas y comparte estrategias y
soluciones para remediarlas rápidamente?
¿Cumple con los estándares de seguridad de la información, como ISO 27001?
Pídele que comparta sus políticas, certificaciones y reportes de auditoría
completos de organismos reguladores y asociaciones internacionales.
¿Recurre a auditores externos para realizar pruebas de penetración y
detectar brechas de seguridad? Solicita los reportes de las pruebas y los
planes de corrección.
1 6
8
4
5
7
9
10
2
3
Elije un proveedor en
el que puedas confiar
Una sólida alianza
en ciberseguridad
¿ C Ó M O P O D E M O S A Y U D A R ? C I B E R C R I M E N P A N O R A M A D E
A M E N A Z A S
H E R R A M I E N T A S
A L A R G O P L A Z O
E S T R A T E G I A
D E C I B E R S E G U R I D A D