seguridadsi
Seguridad de los Sistemas de Información: Noticias y Foro

¿Como de fiables son nuestros proveedores de servicios TIC?

¿Como de fiables son nuestros proveedores de servicios TIC?

Cada vez más los servicios TIC están externalizados pero ¿Qué ocurre si se presenta un incidente grave de seguridad (perdidas de datos, caída de servicios)? ¿Están suficientemente claros los contratos como para poder eximir responsabilidades?

SLAs y contratos con proveedores

En mi opinión desde luego la situación actual no es muy alagueña. Según el último estudio de INTECO las grandes empresas tienen cada día una conciencia mayor y hacen incapié en el concepto de continuidad del negocio, pero gran parte de esa continuidad depende de servicios contratados o subcontratados.

Este estudio señala que cada vez son más importantes las relaciones con proveedores externos. Hoy no hay negocio sin Internet y por tanto sin ISP. Gestionar la relación con el ISP a todos los niveles debe ser una actuación a tener en cuenta.

Según el estudio de inteco mencionado anteriormente y que podeis encontrar en la página de noticias: "La relación con terceros, tanto clientes como proveedores, requerirá que en el futuro se aplique un mayor rigor al seguimiento de las prácticas de seguridad de las empresas que se relacionan entre sí, exigiendo requisitos de certificación sobre estándares de seguridad y aplicando normas más estrictas y enfoques más formales a la gestión del riesgo de los proveedores."