Schița de curs
Introducere
- Timpul și costul gestionării riscurilor cibernetice vs timpul și costul unei perturbări a lanțului de aprovizionare.
Riscuri Cheie Cibernetice în Lanțul de Aprovizionare
- Vulnerabilități ale software-ului și hardware-ului intern
- Vulnerabilități ale hardware-ului și software-ului terților
- Cunoștințe și practici de securitate interne
- Cunoștințe și practici de securitate ale terților
Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare
- Expunerea la risc prin software-ul terților
Instrumente și Tehnici pentru Atacarea unui Lanț de Aprovizionare
- Malware
- Ransomware
- Adware
Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare
- Externalizarea către un creator de site-uri web extern
Principii de Securitate Cibernetică în Lanțul de Aprovizionare
- Presupuneți că sistemul dumneavoastră va fi compromis.
- Securitatea cibernetică ca o problemă de tehnologie + oameni + procese + cunoștințe.
- Securitate fizică vs securitate cibernetică
Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare
- Externalizarea stocării datelor către un furnizor terț
Evaluarea Nivelului de Risco al Organizației Dvs.
- Procese de proiectare a hardware-ului și software-ului
- Mitigarea vulnerabilităților cunoscute
- Cunoașterea vulnerabilităților emergente
- Monitorizarea sistemelor și proceselor de producție
Studiu de Caz: Riscuri Cibernetice în Lanțul de Aprovizionare
- Atacuri cibernetice din partea membrilor interni ai echipei
Amenințări Interne de Securitate
- Angajați nemulțumiți și angajați nu chiar așa nemulțumiți
- Acces la credentiale de autentificare
- Acces la dispozitive IoT
Formarea Parteneriatelor Collaborative
- Abordare proactivă vs punitivă a riscului furnizorilor
- Atragerea unui obiectiv comun
- Promovarea creșterii
- Mitigarea riscurilor
Un Model pentru Implementarea Securității Cibernetice în Lanțul de Aprovizionare
- Verificarea furnizorilor
- Stabilirea controlului
- Monitorizare și îmbunătățire continuă
- Training și educație
- Implementarea mai multor straturi de protecție
- Crearea unei echipe de gestionare a crizelor cibernetice
Rezumat și Concluzii
Cerințe
- Experiență în domeniul lanțurilor de aprovizionare
Publicul țintă
- Manageri și părți interesate din lanțul de aprovizionare
Mărturii (2)
Intrarea din alte industrii prin intermediul trainerului.
Lars Schacht - Scandlines Danmark ApS
Curs - Advanced Sales and Operations Planning (S&OP) for Demand Forecasting
Tradus de catre o masina
Mi-a plăcut cel mai mult că instrucționarul a fost profesional, foarte competent în domeniul său de activitate și foarte prietenos cu noi. 10/10
Claudiu - ASOCIATIA PENTRU VIITORII PROFESIONISTI IN TEHNOLOGIA INFORMATIEI
Curs - SAP Financial Accounting and Controlling (FICO) for Consultants
Tradus de catre o masina