Dostawca też może być incydentem
Cyberbezpieczeństwo łańcucha dostaw bez 150-pytaniowego Excela wysyłanego do każdego kontrahenta.
Jak oceniać dostawców, rozumieć zależności, zadawać właściwe pytania i decydować, które ryzyka rzeczywiście wymagają działania.
Możliwy wariant warsztatowy: ocena przykładowych dostawców i budowa własnego podejścia do third-party risk.
Zakres tematyczny
• krytyczność usługi, dane, dostęp i koncentracja ryzyka
• segmentacja dostawców i proporcjonalna ocena
• pytania, dowody, certyfikaty i ograniczenia kwestionariuszy
• wymagania umowne, incydenty i obowiązek informowania
• monitorowanie, zmiany i ponowna ocena
• offboarding, odebranie dostępów i zwrot danych
Po szkoleniu uczestnicy
• potrafią segmentować dostawców według ryzyka i zależności
• zadają pytania adekwatne do usługi, danych i dostępu
• potrafią ocenić odpowiedź oraz potrzebne dowody
• rozumieją działania potrzebne przed umową, w trakcie współpracy i przy zakończeniu
Dane firmy
CSI 24 Marek Wąsik
Crisis Strategy Institiute
NIP: 6342337705
REGON: 545334868
Ruda Śląska
Dodatkowe informacje
Polityka prywatności
Analiza. Strategia. Reakcja.