Furnizorii pot avea acces la conturi, aplicații sau date esențiale. O problemă la un partener poate afecta activitatea companiei, chiar dacă sistemele interne funcționează normal.
Fă vizibile dependențele
Pentru fiecare serviciu important, notează furnizorul, responsabilul intern, accesul oferit și alternativa în caz de indisponibilitate. Include administrarea de la distanță, găzduirea, e-mailul și aplicațiile care schimbă date între ele.
Controlează accesul și schimbările
Stabilește conturi identificabile, drepturi limitate și reguli pentru accesul temporar. Verifică retragerea accesului când colaborarea se încheie. Modificările care afectează producția trebuie să aibă responsabil, fereastră și posibilitate de revenire.
Clarifică răspunsul înainte de incident
Cine anunță compania? Prin ce canal? Cine poate furniza informațiile tehnice și cine aprobă oprirea unei integrări? Aceste întrebări trebuie tratate în relația cu furnizorul, alături de obligațiile aplicabile.
TRU poate susține coordonarea furnizorilor prin CIO-as-a-Service. O testare sau o monitorizare se definește separat; nu presupune automat acces ori drept de evaluare asupra tuturor furnizorilor.