¿Por qué gestionar el riesgo de terceros?
Los proveedores y terceros pueden convertirse en vectores de entrada de amenazas, ya sea por vulnerabilidades, malas prácticas de seguridad, falta de transparencia o incluso acciones intencionadas.
Gestionar el riesgo solo en el momento de la firma del contrato deja expuesta toda la prestación del servicio, sus cambios y su extinción. El riesgo de terceros se gestiona en todo el ciclo, no en un punto.
ISO 27001, NIS2 y GDPR exigen cada vez más control, trazabilidad y evidencias sobre la gestión de la cadena de suministro. El C-SCRM traduce esa exigencia en procesos concretos.
Alcance del modelo
El modelo C-SCRM analiza de forma estructurada cada etapa del ciclo de vida de la relación con terceros. Cada fase incluye los procesos y la normativa de referencia asociados.
Qué ofrecemos
Definición y documentación del proceso de acceso de terceros a los sistemas de información, con las medidas de seguridad exigibles.
Proceso de comunicación y planes de acción ante incidentes de terceros, integrado como adenda exigible en los contratos.
Mecanismos para que los responsables de servicio rindan cuentas del seguimiento de la prestación y el control de cambios.
Criterios de exigencia y periodicidad por tipología de servicio, con un modelo estandarizado de auditoría.
Revisión general del cumplimiento de los procesos de gestión de terceros, con informe ejecutivo a la dirección.
Evaluación de seguridad y calidad previa a la renovación, y exigencia de plan de salida para proveedores críticos.
Preguntas frecuentes
El siguiente paso
Una conversación de 45 minutos con un experto senior para entender tu contexto de proveedores, evaluar la exposición real y definir si el C-SCRM encaja con tu momento.