1.- Evaluar riesgos de SI de nivel alto mediante el control y mejora de la verificación con apego a políticas y metodologías para determinar si el proveedor es sujeto de una revisión integral (20%)
2.- Verificar los controles del ciclo de desarrollo de software en terceros de riesgo alto para garantizar la protección y resguardo de de la información confidencial de la compañía (20%)
3.- Programar las matrices de evaluación de riesgo alto de terceros que permita registrar los hallazgos y supervisar la emisión de informes para comunicarlos al dueño del servicio y generar un plan de acción para cierre del mismo (15%)
4.- Coordinar la implementación de medidas correctivas con base en los riesgos alto detectados con el fin de proteger los datos en el ambiente de procesamiento para evitar posible explotación de vulnerabilidades y amenazas a la infraestructura (15%)
5.- Coordinar la implementación de acciones correctivas para riesgos alto, a fin de mitigar vulnerabilidades y proteger la infraestructura de datos (15%)
6.- Elaborar y monitorear los indicadores de riesgo para medir y mitigar el riesgo alto asociado al proceso de evaluación de terceros (15%)