Os riscos à segurança da informação dos adquirentes e fornecedores de produtos e serviços
Redação
As relações entre adquirentes e fornecedores estabelecidas com o objetivo de adquirir uma variedade de produtos e serviços podem trazer riscos à segurança da informação tanto para adquirentes quanto para fornecedores. Esses riscos são causados pelo acesso mútuo aos ativos da outra parte, como informações e sistemas de informação, bem como pela diferença nos objetivos de negócios e nas abordagens de segurança da informação. Estes riscos devem ser gerenciados tanto pelos adquirentes como pelos fornecedores. Os parametros normativos tratam da segurança da informação para definir, implementar, operar, monitorar, analisar criticamente, manter e melhorar os relacionamentos com fornecedores e adquirentes; facilitar a compreensão mútua da abordagem da outra parte em relação à segurança da informação e à tolerância aos riscos de segurança da informação; refletir a complexidade da gestão de riscos que podem ter impactos na segurança da informação nas relações com fornecedores e adquirentes; e se destina a ser utilizado por qualquer organização que queira avaliar a segurança da informação nas relações com fornecedores ou adquirentes. Eles podem ser usados para estabelecer uma série de objetivos de segurança da informação definidos aplicáveis a uma relação entre fornecedor e adquirente que seja uma base para fins de garantia.

Da Redação –
Em um processo de gestão de riscos, o adquirente e o fornecedor devem atingir o seguinte objetivo para gerenciar com êxito a segurança da informação no âmbito do processo de gestão de riscos: tratar continuamente os riscos de segurança da informação nas relações com fornecedores e em todo o seu ciclo de vida, incluindo reexaminá-los periodicamente ou quando ocorrerem mudanças significativas nos âmbitos de negócios, legais, regulatórios, arquiteturais, de políticas e contratuais.
Para a segurança da informação em uma instância de relação com fornecedor, deve existir um processo de planejamento de relações com fornecedores, pois o adquirente deve atingir o seguinte objetivo para gerenciar com sucesso a segurança da informação dentro do processo de planejamento de relações com fornecedores: documentar a decisão adotada pela direção para iniciar a aquisição de um produto ou serviço, bem como as considerações de segurança da informação relacionadas a essa aquisição.
As entradas mínimas indicadas na tabela abaixo devem ser consideradas pelo adquirente na execução das atividades de segurança da inf...