ABAC y ESG: cinco implicaciones para su programa de riesgos de terceros

Ver más detalles →

Descripción

Impulsada por las tendencias actuales, la gestión de riesgos de terceros está evolucionando más allá de los temas tradicionales de ciberseguridad para incluir la evaluación de categorías no cibernéticas, como la lucha contra el soborno y la corrupción (ABAC); el medio ambiente, lo social y la gobernanza (ESG); la ética y la diversidad. A medida que más equipos empresariales exigen información sobre las políticas de sus terceros en estas áreas, ¿cómo puede adaptarse el equipo de seguridad informática, que durante mucho tiempo ha sido el responsable de los programas de gestión de riesgos de terceros?

Este seminario web, presentado por Nasser Fattah, antiguo director general de Seguridad de la Información en Mitsubishi UFJ Financial Group, analiza cómo los equipos de seguridad informática pueden tender puentes con los propietarios de empresas para ofrecer una visión más holística de la gestión de riesgos de terceros, incluyendo:

  • Considerar criterios adicionales ajenos a la ciberseguridad al tomar decisiones sobre la clasificación, categorización y priorización de proveedores.
  • Realizar evaluaciones específicas no relacionadas con la ciberseguridad y correlacionar los resultados con los resultados de ciberseguridad.
  • Incorporación de la supervisión del negocio y la reputación de los proveedores para añadir contexto a las evaluaciones de riesgos de ciberseguridad existentes.
  • Unificar los equipos internos bajo un único conjunto de datos para simplificar la presentación de informes.
  • Eliminar las engorrosas hojas de cálculo que añaden complejidad a la evaluación de terceros.

Los profesionales de la seguridad informática y la gestión de riesgos de terceros obtendrán una sencilla hoja de ruta de cinco pasos para ampliar de manera eficiente la escala y el alcance de sus programas de TPRM.