Dostawca też może być incydentem

 

Cyberbezpieczeństwo łańcucha dostaw bez 150-pytaniowego Excela wysyłanego do każdego kontrahenta.

Jak oceniać dostawców, rozumieć zależności, zadawać właściwe pytania i decydować, które ryzyka rzeczywiście wymagają działania.

Możliwy wariant warsztatowy: ocena przykładowych dostawców i budowa własnego podejścia do third-party risk.

Zakres tematyczny 

• krytyczność usługi, dane, dostęp i koncentracja ryzyka
• segmentacja dostawców i proporcjonalna ocena
• pytania, dowody, certyfikaty i ograniczenia kwestionariuszy
• wymagania umowne, incydenty i obowiązek informowania
• monitorowanie, zmiany i ponowna ocena
• offboarding, odebranie dostępów i zwrot danych

 

Po szkoleniu uczestnicy 

• potrafią segmentować dostawców według ryzyka i zależności
• zadają pytania adekwatne do usługi, danych i dostępu
• potrafią ocenić odpowiedź oraz potrzebne dowody
• rozumieją działania potrzebne przed umową, w trakcie współpracy i przy zakończeniu

Dane firmy 

CSI 24 Marek Wąsik
Crisis Strategy Institiute

NIP: 6342337705
REGON: 545334868
Ruda Śląska

 

Dodatkowe informacje

Polityka prywatności

 

Analiza. Strategia. Reakcja.