如何从零开始建立供应商库存

查看更多详情 →

说明

若您正负责建立第三方风险管理(TPRM)计划,或计划在今年加强该计划,那么您必然深知:整个流程中最耗时的环节之一,便是搜集并集中管理供应商、供货商及其他合作伙伴的信息。无论您需要管理一百家还是千家第三方机构,建立完整名录都绝非易事。

在本节中,Cyber Marathon Solutions首席执行官、花旗集团前首席信息安全官鲍勃·威尔金森将指导您高效建立供应商清单——即使您可能连供应商是谁都不知道。

鲍勃分享了他对评估第三方供应商的顶级建议,包括:

  • 识别通常参与供应商管理的系统和团队
  • 共享组织资源以实现供应商库存识别与验证
  • 描述创建中央供应商库存档案所需的流程和信息
  • 阐释应通过供应商库存管理各类风险的类型
  • 根据供应商对业务构成的风险及其提供的功能对供应商进行分类
  • 审查维持对供应商更新持续可见性的步骤
  • 利用数据分析来理解供应商库存中的关键风险趋势

无论您的第三方生态系统规模如何,鲍勃的经验和专业知识都将助您构建稳健的库存体系,为全面的第三方风险管理计划奠定基础。