ABAC & ESG: 5 Auswirkungen auf Ihr Risikoprogramm für Drittparteien

Siehe mehr Details →

Beschreibung

Angetrieben durch aktuelle Trends entwickelt sich das Risikomanagement für Dritte über traditionelle Cybersicherheitsthemen hinaus und umfasst nun auch die Bewertung von Nicht-Cyber-Kategorien wie Anti-Bestechung und Korruption (ABAC), Umwelt, Soziales und Governance (ESG), Ethik und Vielfalt. Da immer mehr Geschäftsteams Einblicke in die Richtlinien ihrer Dritten in diesen Bereichen verlangen, stellt sich die Frage, wie sich das IT-Sicherheitsteam – seit langem verantwortlich für Risikomanagementprogramme für Dritte – darauf einstellen kann.

Dieses Webinar, präsentiert von Nasser Fattah, ehemaliger Geschäftsführer für Informationssicherheit bei der Mitsubishi UFJ Financial Group, befasst sich damit, wie IT-Sicherheitsteams Brücken zu Geschäftsinhabern schlagen können, um ganzheitlichere Einblicke in das Risikomanagement von Drittanbietern zu liefern, darunter:

  • Berücksichtigung zusätzlicher Kriterien, die nicht die Cybersicherheit betreffen, bei Entscheidungen zur Einstufung, Kategorisierung und Priorisierung von Anbietern
  • Durchführung spezifischer Bewertungen außerhalb des Bereichs Cybersicherheit und Korrelation der Ergebnisse mit den Ergebnissen der Cybersicherheit
  • Einbindung von Lieferantenüberwachung und Reputationsüberwachung, um bestehende Cybersicherheitsrisikobewertungen um Kontextinformationen zu ergänzen
  • Interne Teams unter einem einzigen Datensatz vereinen, um die Berichterstattung zu vereinfachen
  • Beseitigung umständlicher Tabellenkalkulationen, die die Bewertung von Dritten erschweren

Fachleute für IT-Sicherheit und Risikomanagement von Drittanbietern erhalten einen einfachen 5-Stufen-Plan, um den Umfang und die Reichweite ihrer TPRM-Programme effizient zu erweitern.