Riadenie dodávateľských služieb, akvizície, vývoja a údržby informačných systémov

Najmä v komerčnej sfére je v posledných rokoch typicky zaužívaný taký model procesov, pri ktorom mnohé činnosti, ktoré podniky nepovažujú za svoj hlavný predmet podnikania (tzv. „core biznis“), presunú na sieť dodávateľov. Tento model sa nazýva „outsourcing“. Organizácie týmto spôsobom odčlenia podporné a vedľajšie aktivity a sústredia sa len na tie výkony, v ktorých sa samy cítia byť silné. Úvahy o ekonomickej a procesnej efektivite tohto prístupu ponecháme na ekonómov. Podstatné je, že outsourcing a všeobecne akákoľvek dodávka tovarov a služieb, ktorá sa týka informačných aktív, predstavuje z hľadiska informačnej bezpečnosti nový typ rizika, s ktorým je potrebné sa vyrovnať.

Dátum publikácie:7. 1. 2020
Autor:Ing. Ivan Makatura, CRISC, CDPSE
Oblasti práva: Správne právo / Informácie, informačný systém
Právny stav od:1. 1. 2019
Právny stav do:31. 7. 2021

Insourcing alebo outsourcing?

Rozhodovanie, či si ponechať všetky činnosti „doma“, prípadne, či dodávateľským spôsobom vykonávať iba niektoré (menej kritické podporné činnosti), alebo naopak – či presunúť na dodávateľov všetko, okrem core biznisu, by malo byť podrobené skúmaniu aj z pohľadu zaručenia bezpečnosti informačných aktív. Pretože akokoľvek sa môže niekedy vedeniu zdať outsourcing efektívny, je potrebné vziať do úvahy, že ak podnik odovzdá hoci aj časť svojich citlivých údajov tretej strane, stráca nad nimi čiastočne alebo aj úplne kontrolu. Nie nadarmo je zmluvná ochrana informačných aktív dnes už zákonnou požiadavkou. Takmer totožné povinnosti v tejto oblasti vyplývajú organizáciám zo Všeobecného nariadenia EÚ o ochrane údajov (GDPR), zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ale aj z mnohých ďalších (napríklad pre banky zo zákona o bankách). A nedá sa nedodať, že prostredníctvom technických noriem sú príslušné ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: Ing. Ivan Makatura

Aktuálne verzie

Súvisiace odborné články

Súvisiace dokumenty

Súvisiace právne predpisy ZZ SR

  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.