# Čo je správa rizík tretích strán (TPRM)?

> Správa rizík tretích strán (third-party risk management, TPRM) je disciplína riadenia, ktorá identifikuje, hodnotí, kontrahuje a monitoruje bezpečnostné riziko zavedené dodávateľmi, výrobcami a partnermi naprieč životným cyklom vzťahu.

- Kanonická URL: https://yellowcube.eu/sk/glossary/third-party-risk-management/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

TPRM pokrýva due diligence onboardingu, bezpečnostné požiadavky v zmluvách, kontrolu dôkazov (certifikácie, atestácie, výsledky penetračných testov), hranice prístupu a zdieľania údajov, povinnosti notifikácie incidentov, monitorovanie zhoršenia a usporiadaný výstup. Aplikuje rovnaký životný cyklus, či je treťou stranou nástroj SaaS, MSP alebo dodávateľ komponentov.

### Kľúčové body

- **Úsilie stupňované rizikom:** Dodávateľ spracúvajúci kritické údaje alebo držiaci privilegovaný prístup si zaslúži hlbšie assurance než servis kancelárskych rastlín — zosúladiť skríning s rizikom, ktoré vzťah skutočne nesie.
- **Kontrahované kontroly:** Bezpečnostné povinnosti, práva auditu alebo dôkazov, okná notifikácie narušení, flow-downy subdodávateľov a podmienky výstupu/vrátenia údajov musia existovať písomne predtým, než závislosť začne.
- **Dôležité obmedzenie:** Hodnotenia a atestácie sú bodovo-časové dôkazy o dodávateľovi, nie kontinuálny dôkaz. Dotazníky reflektujú, čo dodávatelia tvrdia; certifikácie ohraničujú, čo bolo skúmané — ani jedno nenahrádza monitorovanie skutočného pripojenia a tokov údajov.

### Súvisiace pojmy

[Kybernetické riziko tretích strán](<https://yellowcube.eu/sk/glossary/third-party-cyber-risk/>) · [Bezpečnosť dodávateľského reťazca](<https://yellowcube.eu/sk/glossary/supply-chain-security/>) · [Zmluva o úrovni služieb (service-level agreement, SLA)](<https://yellowcube.eu/sk/glossary/service-level-agreement/>) · [Kybernetické poistenie](<https://yellowcube.eu/sk/glossary/cyber-insurance/>) · [Automatizácia súladu](<https://yellowcube.eu/sk/glossary/compliance-automation/>)

### Zdroje

[NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final) · [NIST IR 8276, Key Practices in Cyber Supply Chain Risk Management](https://csrc.nist.gov/pubs/ir/8276/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

