פתרונות: GRC וסיכוני ספקים

הערכת סיכוני צד שלישי

הערכת סיכוני הסייבר של ספקים ונותני שירותים, תוך בחינת הגישה שלהם למידע ולמערכות והבקרות שהם מפעילים.

האתגר

ספק בעל גישה למידע או למערכות עשוי להשפיע על אבטחת הארגון. תשובות לשאלון בלבד לא תמיד מספקות תמונה מלאה של הסיכון.

למי זה מתאים?

לארגונים שמקימים או משפרים תהליך לניהול סיכוני ספקים, ובמיוחד כאשר מספר הספקים גדל מהר יותר מיכולת הבדיקה.

תוצרים ותוצאות

  • מיפוי ספקים לפי רמות סיכון, בהתאם לגישה למידע ולמערכות
  • תהליך הערכה סדור שניתן להפעיל שוב לאורך זמן
  • קריטריונים ברורים למעבר משאלון בסיסי לבדיקת נאותות מעמיקה
  • המלצות לדרישות אבטחה בהתקשרויות עם ספקים בעלי סיכון משמעותי

איך עובדים יחד?

מיפוי

מיפוי הגישה של כל ספק למידע ולמערכות וקביעת רמת הסיכון.

הערכה

בדיקות נאותות בעומק המתאים לסיכון, משאלון ועד סקירה מעמיקה.

ניטור

הערכה חוזרת כשההתקשרות או היקף הגישה של הספק משתנים.

השירותים התומכים

השירות ניתן במסגרת GRC וניהול סיכוני סייבר. גם Cybecs פועלת כספק אבטחה הנבחן על ידי לקוחותיו, ובהם הפול.

תעשיות ושימושים

ביטוחשירותים פיננסייםקמעונאות ומסחר מקוון

הניסיון שלנו

ניסיון מהשטח

Cybecs מספקת לפול שירותי CISO במיקור חוץ, במסגרת ליווי שוטף בניהול אבטחת המידע והסייבר.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

האם אתם בודקים את הספקים או רק בונים את התהליך?
אפשר לשלב בין השניים: לבצע את ההערכות עבורכם ולבנות תהליך פנימי שהצוות שלכם יוכל לנהל בהמשך.
מה עושים כשספק אינו משתף מידע מפורט על האבטחה שלו?
קובעים את עומק הבדיקה הנדרש לפי רמת הסיכון והגישה של הספק, ומגדירים כיצד לפעול כאשר המידע הדרוש אינו מתקבל.