# Mi a harmadikfél-kockázatkezelés (TPRM)?

> A harmadikfél-kockázatkezelés az az irányítási diszciplína, amely azonosítja, értékeli, szerződésbe foglalja és monitorozza a gyártók, beszállítók és partnerek által a kapcsolat életciklusa során behozott biztonsági kockázatot.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/third-party-risk-management/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A TPRM az onboarding-átvilágítást, szerződéses biztonsági követelményeket, bizonyítékfelülvizsgálatot (tanúsítványok, hitelesítési nyilatkozatok, penetrációs eredmények), hozzáférési és adatmegosztási határokat, incidensértesítési kötelezettségeket, a romlás figyelését és a szabályos kilépést fedi le. Ugyanazt az életciklust alkalmazza, akár egy SaaS-eszközről, MSP-ről vagy komponensbeszállítóról van szó.

### Legfontosabb pontok

- **Kockázatszintű erőfeszítés:** A kritikus adatot kezelő vagy emelt hozzáféréssel rendelkező gyártó mélyebb biztosítékot érdemel, mint az irodanövény-szolgáltatás — a szigorítást a kapcsolat tényleges kockázatához igazítsa.
- **Szerződésbe foglalt kontrollok:** A biztonsági kötelezettségek, audit- vagy bizonyítékjogok, sértésértesítési ablakok, alvállalkozói továbbörökítések és kilépési/adat-visszaszolgáltatási feltételek írásban kell létezzenek a támaszkodás megkezdése előtt.
- **Fontos korlát:** Az értékelések és hitelesítési nyilatkozatok egy időpontra szóló bizonyítékok a beszállítóról, nem folyamatos bizonyíték. A kérdőívek a gyártó állításait tükrözik; a tanúsítványok a vizsgált hatókört — egyik sem helyettesíti a tényleges kapcsolat és adatáramlások monitorozását.

### Kapcsolódó kifejezések

[Harmadik felek kiberkockázata](<https://yellowcube.eu/hu/glossary/third-party-cyber-risk/>) · [Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/>) · [Szolgáltatásszint-megállapodás (SLA)](<https://yellowcube.eu/hu/glossary/service-level-agreement/>) · [Kiberbiztosítás](<https://yellowcube.eu/hu/glossary/cyber-insurance/>) · [Megfelelőségi automatizálás](<https://yellowcube.eu/hu/glossary/compliance-automation/>)

### Források

[NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final) · [NIST IR 8276, Key Practices in Cyber Supply Chain Risk Management](https://csrc.nist.gov/pubs/ir/8276/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

