Referenscase

Tredjepartsriskhantering (IT och informationssäkerhet)

För en finansiell institution bidrog Kristensson med expertis för att stärka organisationens ramverk för tredjepartsriskhantering.

TredjepartsriskLeverantörsstyrningKontinuitet

För en finansiell institution bidrog Kristensson med expertis för att stärka organisationens ramverk för tredjepartsriskhantering. Vi granskade och vidareutvecklade hur institutionen bedömer och följer upp leverantörer och tjänsteleverantörer. Det inkluderade att upprätthålla och implementera en robust process för initial riskbedömning, löpande leverantörsövervakning och tydlig rapportering av tredjepartsrisker. Ett särskilt fokus var att integrera kontinuitetsplanering (BCP) i leverantörsstyrningen, så att organisationen är förberedd på avbrott i en leverantörs tjänster. Vi hjälpte även till att ta fram detaljerade exitplaner för kritiska leverantörer, så att institutionen kan byta ut eller övergå till alternativa tjänster vid behov – utan att påverka verksamheten. Åtgärderna har gett organisationen ökad trygghet i leverantörernas resiliens och säkerställt efterlevnad av regulatoriska förväntningar kring tredjepartsrisk.

I korthet

Utmaning
Ramverket för tredjepartsrisk behövde motsvara regulatoriska förväntningar på bedömning, uppföljning och rapportering av leverantörer.
Insats
Granskning och vidareutveckling av processer för initial riskbedömning, löpande leverantörsövervakning och rapportering, kontinuitetsplanering integrerad i leverantörsstyrningen och exitplaner för kritiska leverantörer.
Resultat
Ökad trygghet i leverantörernas resiliens och säkerställd efterlevnad av regulatoriska förväntningar kring tredjepartsrisk.

Granskad av Kristensson i Skåne AB. .

Vill ni veta hur ett liknande uppdrag skulle se ut hos er?

Kontakta oss