随着软件供应链攻击的做好不断加剧 ,如何进一步加强第三方风险管理(TPRM)工作已经成为现代企业领导者们关注的第方对焦点 。因为 ,风险今天的管理企业组织大量依赖于第三方生态来共同构建产品 ,并完成对用户的须面服务交付 ,因此创建一个有效的挑战TPRM计划对于组织评估潜在的安全风险 ,管理不断增长的做好数字攻击面至关重要。
当企业开始实施TPRM计划时 ,第方对面临困难和挑战是风险在所难免的亿华云 ,这取决于其第三方生态系统的管理规模 、安全态势以及组织的须面现有安全状况 。日前 ,挑战安全研究人员总结了企业组织在实施TPRM计划时将面临的做好最常见挑战 :
如何绘制有效地生态系统全景图;如何开展供应商尽职调查和风险评级;如何为供应商设置风险处置优先级;如何开展供应商安全问卷调查;如何增强对所有供应商的安全可见性;如何实现可持续地风险监控;如何构建自动化TPRM流程;如何创建高效的TPRM管理策略 。01如何绘制有效地生态系统全景图
企业在实施TPRM计划时,第方对面临的风险第一个挑战就是如何创建其供应商生态系统的完整视图。该视图不仅应包括组织当前所有第三方供应商的免费模板清单,还需要包括可能给组织带来潜在风险的第四方服务商 。当组织无法有效地映射其供应商时,生态系统中就会产生盲点,并导致组织混乱、缺乏风险可见性、未管理风险的增加以及供应链攻击的机会。
为了绘制完整的生态视图 ,组织应该在所有内部部门之间共享供应商信息,以有效地映射其整个第三方生态系统。组织还可以通过识别在第三方关系(会计 、法律、源码库运营等)中活跃的人员 ,专门评估每个人所涉及的重要供应商信息(支出报告、合同 、订单等) ,并统一协调供应商信息 。在绘制生态系统视图的同时,组织还应该同步设置入驻程序 ,以便将来添加新的供应商 。
02如何开展供应商尽职调查和风险评级
TPRM计划实施的另一个常见挑战是确定哪些风险评估措施是审核供应商风险概况时所必需的模板下载