Kibernetinio saugumo tiekimo grandinės rizikos valdymo programa, strategija, tikslai, politika ir procesai sukuriami ir patvirtinami organizacijos suinteresuotųjų šalių

  1. Nustatykite vieną ar daugiau konkrečių vaidmenų ar pareigų, atsakingų ir atskaitingų už kibernetinio saugumo tiekimo grandinės rizikos valdymo veiklų planavimą, resursų paskirstymą ir vykdymą;
  2. Dokumentuokite kibernetinio saugumo tiekimo grandinės rizikos valdymo vaidmenis ir atsakomybes politikoje;
  3. Sukurkite atsakomybių matricas, kad dokumentuotumėte, kas bus atsakingas ir atskaitingas už kibernetinio saugumo tiekimo grandinės rizikos valdymo veiklas ir kaip tos komandos bei asmenys bus konsultuojami ir informuojami;
  4. Įtraukite kibernetinio saugumo tiekimo grandinės rizikos valdymo atsakomybes ir veiklos reikalavimus į personalo aprašymus, kad būtų užtikrintas aiškumas ir pagerinta atskaitomybė;
  5. Dokumentuokite veiklos tikslus personalui, turinčiam specifines kibernetinio saugumo rizikos valdymo atsakomybes, ir periodiškai juos vertinkite, kad parodytumėte ir pagerintumėte veiklą;
  6. Sukurkite vaidmenis ir atsakomybes tiekėjams, klientams ir verslo partneriams, kad būtų sprendžiamos bendros atsakomybės už atitinkamas kibernetinio saugumo rizikas, ir integruokite juos į organizacijos politikas bei taikomas trečiųjų šalių sutartis;
  7. Organizacijos viduje komunikuokite kibernetinio saugumo tiekimo grandinės rizikos valdymo vaidmenis ir atsakomybes, susijusias su trečiosiomis šalimis;
  8. Nustatykite taisykles ir protokolus informacijos dalijimosi ir ataskaitų teikimo procesams tarp organizacijos ir jos tiekėjų.