cyberVadis是第一個(gè)用于管理完整的第三方網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估流程的可擴(kuò)展解決方案。cyberVadis平臺(tái)基于一種符合所有主要國(guó)際合規(guī)標(biāo)準(zhǔn)的方法,并將自動(dòng)化速度與專家團(tuán)隊(duì)的準(zhǔn)確性和有效性相結(jié)合。這包括直接讓供應(yīng)商參與評(píng)估,與內(nèi)部安全分析師團(tuán)隊(duì)一起驗(yàn)證結(jié)果,向公司發(fā)布可以與他人分享的標(biāo)準(zhǔn)化網(wǎng)絡(luò)安全評(píng)級(jí),以及提高他們的分?jǐn)?shù)和合作能力的詳細(xì)改進(jìn)計(jì)劃客戶和供應(yīng)商實(shí)施更好的做法。
cyberVadis旨在幫助公司成功改進(jìn)其網(wǎng)絡(luò)安全實(shí)踐和績(jī)效。通過cyberVadis的評(píng)估結(jié)果, 公司將能夠識(shí)別其供應(yīng)商系統(tǒng)中的潛在風(fēng)險(xiǎn)和漏洞,這些風(fēng)險(xiǎn)和漏洞可能對(duì)公司數(shù)據(jù)機(jī)密性構(gòu)成高風(fēng)險(xiǎn)或?qū)I(yè)務(wù)流程至關(guān)重要。
cyberVadis審計(jì)重點(diǎn)關(guān)注 20 個(gè)主題,涵蓋 4 個(gè)功能的整個(gè)網(wǎng)絡(luò)安全生命周期:識(shí)別、保護(hù)、檢測(cè)、反應(yīng)。
其標(biāo)準(zhǔn)是基于國(guó)際信息安全標(biāo)準(zhǔn),例如標(biāo)準(zhǔn)ISO 2700x、NIST 網(wǎng)絡(luò)安全框架、ICS 網(wǎng)絡(luò)安全、PCI DSS (支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))、GDPR。 評(píng)估完成后,公司會(huì)收到一個(gè)標(biāo)準(zhǔn)化的記分卡,可以與其他合作伙伴、客戶和買家共享,從而改進(jìn)和加快評(píng)估過程。
cyberVadis 評(píng)估方法分為 4 個(gè)部分,涵蓋成熟、負(fù)責(zé)任的組織的所有網(wǎng)絡(luò)安全活動(dòng)。
識(shí)別 : 合規(guī)、治理、資產(chǎn)管理、風(fēng)險(xiǎn)評(píng)估、人力資源、個(gè)人數(shù)據(jù)隱私;
保護(hù) : 訪問管理、信息保護(hù)、網(wǎng)絡(luò)管理和移動(dòng)安全、項(xiàng)目和應(yīng)用程序安全、基礎(chǔ)設(shè)施安全、物理保護(hù)、第三方風(fēng)險(xiǎn)管理、意識(shí)和培訓(xùn);
檢測(cè): 監(jiān)控、檢測(cè)過程、異常和事件;
React 反應(yīng): 事件管理、危機(jī)管理、改進(jìn)。
1、可以共享您的記分卡,無(wú)限數(shù)量的潛在和現(xiàn)有合作伙伴以利用您的網(wǎng)絡(luò)安全態(tài)勢(shì)作為競(jìng)爭(zhēng)優(yōu)勢(shì)。
2、使用記分卡詳細(xì)信息作為第一級(jí)檢查,以清楚了解貴公司的網(wǎng)絡(luò)安全實(shí)踐、優(yōu)勢(shì)和風(fēng)險(xiǎn)領(lǐng)域。
3、加強(qiáng)您與客戶的關(guān)系,從而確保長(zhǎng)期合作伙伴關(guān)系。
4、cyberVadis方法基于國(guó)際公認(rèn)的標(biāo)準(zhǔn)和認(rèn)證,因此您的記分卡可用作未來(lái)網(wǎng)絡(luò)安全評(píng)估的參考。
5、cyberVadis將提供一級(jí)檢查,以驗(yàn)證您是否實(shí)施任何衡量以遵守規(guī)則。
1、注冊(cè):在線注冊(cè)并提供一些關(guān)于貴公司的基本信息(需要5分鐘)。
2、資格問卷:填寫一份關(guān)于貴公司實(shí)踐的簡(jiǎn)短問卷,以便創(chuàng)建您的定制問卷。
3、定制問卷:填寫根據(jù)您的公司部門、規(guī)模定制的在線問卷,并上傳所有要求的支持文件。
4、分析:cyberVadis網(wǎng)絡(luò)安全專家分析您的答案和支持文件。
5、結(jié)果:將為您提供記分卡和詳細(xì)的改進(jìn)計(jì)劃。