CyberAcademy
Fundamentos del Riesgo de Terceros

Tipos de Terceros y su Nivel de Exposición al Riesgo

Cómo varía el riesgo según el tipo de tercero

El término tercero abarca una variedad amplia de relaciones con perfiles de riesgo muy distintos, proveedores de software que procesan datos directamente, proveedores de infraestructura en la nube que hospedan sistemas críticos, consultores con acceso temporal a información sensible, y proveedores de servicios generales sin conexión a sistemas de la organización. Cada tipo expone a la organización de forma diferente, un proveedor de software con acceso a la base de código puede introducir vulnerabilidades directamente en el producto, mientras que un proveedor de logística con acceso solo a datos de envío representa un riesgo de exposición mucho más acotado. Entender esta variedad permite diseñar procesos de evaluación diferenciados en lugar de un único formulario genérico, y evita el error común de subestimar a proveedores que, aunque parecen de bajo perfil por el tipo de servicio que prestan, terminan teniendo un nivel de acceso técnico desproporcionado a su relevancia comercial aparente.