Von „Teilen ist beängstigend“ zu „Teilen ist fürsorglich“: Wiederverwendbare Inhalte nutzen, um die Risikominderung durch Dritte zu beschleunigen

Die Speicherung Ihrer Informationssicherheitsinhalte und zugehörigen Artefakte in einem gemeinsam nutzbaren Netzwerk verhindert Chaos, eröffnet Möglichkeiten zur Risikominderung und ermöglicht es Ihnen, sich direkt mit der Resilienz auseinanderzusetzen.

Dekoratives Bild

„Teilen ist Fürsorge!“ Wir alle haben diesen Satz in unserer Kindheit gehört, und in der heutigen Welt der Informationssicherheit erweist er sich nach wie vor als grundlegend wahr. Ich habe die letzten sechs Jahre damit verbracht, mit Unternehmen zusammenzuarbeiten, um ihr Risikomanagementprogramm für Dritte zu beeinflussen und die Einführung eines wirtschaftlichen Ansatzes zu fördern. Als Praktiker teste ich Techniken, die Unternehmen dabei helfen, ihr Programm so zu optimieren, dass es die gesetzlichen Compliance-Anforderungen erfüllt. Als Berater bewerte ich Unternehmensprogramme, um Organisationen dabei zu helfen, sich von Prozessen zu lösen, die sie daran hindern, relevante Standardinhalte wiederzuverwenden, und maßgeschneiderte evolutionäre Ansätze zu entwickeln – alles im Sinne einer schnelleren Risikowahrnehmung für mehr Resilienz. Dennoch lässt mich das Konzept des Informationsaustauschs nachts nicht schlafen ...

Wie sich der Austausch von Risikodaten durch Dritte entwickelt

Weltweit arbeiten Branchen gemeinsam daran, das zu erreichen, was ich als „Ende des Fragebogen-Chaos“ bezeichne, indem sie die Erfassung von profilbezogenen Inhalten einführen. Es hat eine Verlagerung stattgefunden von der Erfassung von Informationen über alle Aktivitäten eines Anbieters hin zur Erfassung von aussagekräftigen Inhalten, die für die angebotene Dienstleistung relevant sind. Im fortgeschrittensten Stadium haben wir einen Trend zur einfachen Erfassung von Inhalten beobachtet, die für wichtige oder unverzichtbare Kontrollen spezifisch sind. Wir dürfen nicht vergessen, dass die drei wichtigsten Aspekte zur Unterstützung aller Risikorahmenwerke und zur Erfüllung regulatorischer Anforderungen wie NIST, ISO, FAIR und anderer darin bestehen, dass

1) Kennen Sie die wichtigsten Kontrollen Ihres Unternehmens.

2) Standardisierte Inhalte und Artefakte teilen,

3) Identifizieren und verfolgen Sie das Auslaufen von Risiken, um die Risikotoleranz besser zu verstehen.

Klingt einfach, oder? Nicht immer, aber es kann einfach sein.

Wie die Inhaltsbibliothek von Shared Assessments helfen kann

Das Toolset der Shared Assessments-Inhaltsbibliothek (beachten Sie, dass ich nicht von einem Fragebogen gesprochen habe) hat sich zu der flexibelsten und wiederverwendbarsten Inhaltsbibliothek mit Informationen weltweit entwickelt. Die Content-Bibliothek kann durch Profiling buchstäblich auf die richtige Größe zugeschnitten werden, um sicherzustellen, dass die gesammelten Informationen für das Risikomanagement relevant sind. Darüber hinaus bietet die gemeinsame Nutzung von Inhalten Möglichkeiten für maschinelles Lernen, um die anfälligsten Sicherheitskontrollen anzugehen. Die Implementierung eines standardisierten Content-Bibliotheksansatzes beseitigt Verzögerungen und Verschwendung bei der Sammlung von Inhalten und Artefakten und schafft Raum für das Risikomanagement. Die Speicherung Ihrer Informationssicherheitsinhalte und der damit verbundenen Artefakte in einem gemeinsam nutzbaren Netzwerk beendet das Chaos, eröffnet Möglichkeiten zur Risikominderung und ermöglicht es Ihnen, sich der Resilienz direkt zu stellen.

Um mehr über die besten Vorgehensweisen zu erfahren, mit denen Sie mehr Sicherheit in Ihren Geschäftsbeziehungen mit Drittanbietern gewinnen können, besuchen Sie mich nächste Woche auf dem 12. jährlichen Shared Assessment Summit in Arlington, Virginia. Ich werde eine Podiumsdiskussion zum Thema „Risikorahmen und Risikobereitschaft” leiten und gemeinsam mit anderen Experten einen vierstündigen Workshop zum Thema „Cybersicherheit und kontinuierliche Überwachung” halten, der unter anderem eine Table-Top-Übung zum Thema Risiken durch Drittanbieter mit Beteiligung des Publikums umfasst.

Wenn Sie zufällig auf dem Summit sind, kommen Sie doch bitte am Stand von Prevalent vorbei. Ich würde mich freuen, meine Erfahrungen mit Ihnen zu teilen!

Bei Fragen zu Prevalent wenden Sie sich bitte noch heute an uns.


Anmerkung der Redaktion: Dieser Beitrag wurde ursprünglich veröffentlicht auf Prävalent.net. Im Oktober 2024 übernahm Mitratech das KI-gestützte Risikomanagement für Dritte, Prevalent. Der Inhalt wurde seitdem aktualisiert und enthält nun Informationen, die auf unser Produktangebot, regulatorische Änderungen und Compliance abgestimmt sind.