У вас может быть идеальная защита. Но вас всё равно взломают через подрядчика.
Звучит неприятно. Но современная компания — уже давно не крепость с высоким забором.
Мы доверяем внешним людям и компаниям всё больше: облака, разработку, поддержку, интеграцию, бухгалтерию, SaaS, подрядчиков с удалённым доступом.
И вот здесь возникает неудобный вопрос:
А вы вообще знаете, кто из них способен стать самой опасной точкой входа в вашу компанию?
Не просто «у нас есть список поставщиков».
А кто имеет доступ к критичным данным?
Кто может повлиять на непрерывность бизнеса?
Кого достаточно проверить один раз, а за кем нужно следить постоянно?
И главное — как не утонуть в сотнях анкет и согласований?
🔥 27 августа в 10:00 МСК уже второе занятие модуля «Риски третьих сторон и цепочки поставок».
Разберём реестр третьих сторон и классификацию критичности — с позиции реальной работы бизнеса и ИБ.
Это занятие — хороший способ понять, насколько вообще ваша компания готова управлять рисками тех, кому вы уже доверяете.
А для тех, кто понимает, что одной лекцией проблему не решить, мы собрали целый Модуль 5: поставщики, договоры, ИБ-анкеты, Software Supply Chain, инциденты у контрагентов и практическая сборка собственной программы TPRM.
Потому что поставщика недостаточно один раз проверить. Риском нужно управлять.
➡️ Присоединиться к модулю
Post #4250
559

- 🔥 3
- 👌 1