Id-Dipartiment tas-CIP, jew fejn maħtura l-awtorità kompetenti, għandhom jiżguraw li, meta jikkunsidraw liema miżuri msemmija fis-subartikolu (2)(d) huma xierqa, l-entitajiet għandhom iqisu l-vulnerabbiltajiet speċifiċi għal kull fornitur u fornitur tas-servizzi dirett u l-kwalità ġenerali tal-prodotti u l-prattiki taċ-ċibersigurtà tal-fornituri u l-fornituri tas-servizzi tagħhom, inklużi l-proċeduri siguri tal-iżvilupp tagħhom. Id-Dipartiment tas-CIP, jew fejn maħtura l-awtorità kompetenti, għandhom jiżguraw ukoll li, meta jkunu qegħdin jikkunsidraw liema miżuri msemmija fl-imsemmi subartikolu huma xierqa, l-entitajiet ikunu meħtieġa jqisu r-riżultati tal-valutazzjonijiet tar-riskju tas-sigurtà kkoordinati tal-ktajjen tal-provvista kritiċi mwettqa skont l-Artikolu 22(1) tad-Direttiva.
Organisaation on ylläpidettävä listaa kumppaneista, joilla on pääsy luottaumuksellisiin tietoihin. Järjestelmätoimittajat sekä henkilötietojen käsittelijät listataan erillään muista sidosryhmistä, koska heillä on aktiivinen rooli tietojen käsittelyssä.
Kaikkien tietojen käsittelyyn suorasti tai välillisesti osallistuvien kumppanien kanssa laaditaan toimittajasopimus. Tavoitteena on varmistaa, että organisaation ja toimittajan välillä ei ole väärinymmärryksiä osapuolten velvoitteista tietoturvavaatimusten täyttämisessä.
Organisaatio sisällyttää toimittajasopimukseen tarvittaessa seuraavat asiat:
Organisaatio sopii ja toteuttaa yhteisen tietoturvariskien hallintamenettelyn ja prosessit sidosryhmien kanssa.
Organisaation tulisi pyrkiä integroimaan kolmannen osapuolen riskien hallinta osaksi oman organisaation yleistä tietoturvariskienhallintaa. Siinä tulisi:
Nimetty vastuuhenkilö seuraa toimittajan toimintaa ja palveluita aktiivisesti, jotta varmistetaan sopimusten tietoturvaehtojen noudattaminen ja tietoturvahäiriöiden asianmukainen hallinta.
Seurantaan sisältyvät seuraavat asiat:
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.