Tredjepartsriskhantering (IT och informationssäkerhet)
För en finansiell institution bidrog Kristensson med expertis för att stärka organisationens ramverk för tredjepartsriskhantering.
För en finansiell institution bidrog Kristensson med expertis för att stärka organisationens ramverk för tredjepartsriskhantering. Vi granskade och vidareutvecklade hur institutionen bedömer och följer upp leverantörer och tjänsteleverantörer. Det inkluderade att upprätthålla och implementera en robust process för initial riskbedömning, löpande leverantörsövervakning och tydlig rapportering av tredjepartsrisker. Ett särskilt fokus var att integrera kontinuitetsplanering (BCP) i leverantörsstyrningen, så att organisationen är förberedd på avbrott i en leverantörs tjänster. Vi hjälpte även till att ta fram detaljerade exitplaner för kritiska leverantörer, så att institutionen kan byta ut eller övergå till alternativa tjänster vid behov – utan att påverka verksamheten. Åtgärderna har gett organisationen ökad trygghet i leverantörernas resiliens och säkerställt efterlevnad av regulatoriska förväntningar kring tredjepartsrisk.
I korthet
- Utmaning
- Ramverket för tredjepartsrisk behövde motsvara regulatoriska förväntningar på bedömning, uppföljning och rapportering av leverantörer.
- Insats
- Granskning och vidareutveckling av processer för initial riskbedömning, löpande leverantörsövervakning och rapportering, kontinuitetsplanering integrerad i leverantörsstyrningen och exitplaner för kritiska leverantörer.
- Resultat
- Ökad trygghet i leverantörernas resiliens och säkerställd efterlevnad av regulatoriska förväntningar kring tredjepartsrisk.
Vill ni veta hur ett liknande uppdrag skulle se ut hos er?
Kontakta oss