Стороннее управление рисками (TPRM)

20 апреля 2021 г. | Cybrary Стороннее управление рисками (TPRM)


управление рисками третьей стороны

Стороннее управление рисками (TPRM) Это процесс выявления, оценки и контроля рисков, возникающих на протяжении всего жизненного цикла ваших отношений с третьими сторонами. Этот процесс часто начинается на этапе закупок и продолжается до завершения процесса вывода сотрудников из состава персонала. Независимо от того, большая у вас компания или маленькая, вы почти наверняка имеете деловые отношения со многими третьими сторонами в рамках определенных видов деятельности. Когда операционные данные и конфиденциальная информация обмениваются с третьими лицами, эти данные и информация жертвами Неправильному использованию и эксплуатации. Именно здесь в уравнение вступает риск.

Если у третьих лиц отсутствуют надежные меры кибербезопасности или соответствие нормативным требованиям, создание и поддержка программы управления рисками третьих лиц становится критически важным бизнес-решением. Процесс управления рисками третьих лиц (TPRM) включает в себя выявление, оценку и контроль всех рисков, которые могут возникнуть на протяжении всего жизненного цикла ваших отношений с третьими лицами.

Потенциальные риски многочисленны и могут быть репутационными, стратегическими, управленческими и экономическими. Более конкретные риски включают в себя компрометацию данных, незаконное использование информации третьими лицами, негативные и разрушительные последствия несоблюдения требований и нарушения в управлении цепочкой поставок.

Что это означает для малого и среднего бизнеса?

Оценка рисков третьими лицами является важнейшей частью программы управления рисками третьими лицами. Эффективная оценка рисков третьими лицами оценка безопасности Следует проводить комплексную проверку поставщиков, чтобы получить представление об их текущих программах и политиках кибербезопасности. Это проактивный способ оценки потенциальных рисков для третьих лиц и выявления уязвимостей или областей для улучшения. Кроме того, может быть полезно привлечь их к участию в той же программе повышения осведомленности о кибербезопасности, в которой участвует ваша компания, чтобы они были осведомлены о тех же рисках, что и ваша. Они работают со всеми данными вашей компании (к которым вы предоставляете им доступ), поэтому крайне важно убедиться, что они применяют надлежащие меры безопасности. 

Чтобы узнать больше об управлении сторонними рисками, посмотрите это короткое видео:

источники: 

AT & T

VendorCentric

SecurityScorecard

Дополнительная литература:

МСП должны требовать оценки рисков

Связанные термины:

Оценка риска

Узнайте, как CyberHoot может защитить ваш бизнес.


График демо

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Программа-вымогатель, созданная моделью искусственного интеллекта без должного старания.

Исследователи искали поддельный инструмент для масштабирования фотографий и обнаружили нечто более странное: набор программ-вымогателей, представляющий собой модель искусственного интеллекта...

Читать далее
CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

CyberHoot полностью переходит на беспарольную систему: администраторы получили встроенную поддержку паролей.

На протяжении четырех лет компания CyberHoot утверждает в своем блоге одно и то же: пароли — это серьезное слабое звено. Их используют повторно...

Читать далее
Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Не забивайте автоголы: перехитрите аферы, связанные с Чемпионатом мира по футболу 2026 года.

Чемпионат мира по футболу FIFA 2026 стартовал 11 июня в США, Канаде и Мексике. Шесть миллионов болельщиков...

Читать далее