Manajemen Hubungan Kerja dengan Vendor
Membahas risiko keamanan dalam hubungan dengan vendor atau pihak ketiga serta pengendalian yang diperlukan untuk melindungi informasi organisasi.
Tujuan Pembelajaran
Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.
- Mengidentifikasi risiko keamanan dari pihak ketiga.
- Memahami pengelolaan keamanan dalam hubungan dengan vendor.
Koleksi materi pertemuan
Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.
Kebijakan Pemilihan dan Pembatasan Akses Vendor
Dokumen ini berisi pedoman hubungan kerja dengan pemasok di lingkungan Big Data Muhammadiyah. Fokusnya pada kriteria pemilihan vendor (kompetensi, kemampuan layanan, dan ketahanan dalam kondisi darurat) serta pembatasan aset informasi yang boleh diakses oleh vendor, dengan kewajiban pemantauan akses secara berkelanjutan.
Manajemen Komprehensif Risiko dan Kepatuhan Vendor
Pedoman ini membahas secara detail pengelolaan hubungan kerja dengan vendor, mulai dari pemilihan, evaluasi kapabilitas, ketahanan bisnis, hingga kepatuhan regulasi. Isinya mencakup klasifikasi vendor, pembatasan akses, pemantauan aktivitas, manajemen risiko, SLA, pelatihan keamanan untuk vendor, serta audit berkala. Tujuannya adalah memperkuat keamanan siber melalui kolaborasi yang transparan dan adaptif.