Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

外部委託先などを対象としたセキュリティデューデリサービス

NRIセキュアテクノロジーズは、サードパーティの全体像の把握とリスク評価を行う「サードパーティ・サイバーセキュリティ・デューデリジェンスサービス」を提供開始した。

同サービスは、外部委託先など自組織のサードパーティに対して、サイバーセキュリティの側面よりデューデリジェンスを実施するサービス。

対象を評価チームの一員として、サードパーティとの契約締結開始時や継続時にリスク評価を実施するといった対応も可能。

対象となるサードパーティの選定をサポートするほか、デューデリジェンスの目的を踏まえ、ヒアリングや公開情報をもとにした調査、未対処となっている脆弱性の定量的な評価など、デューデリジェンスの方法を提案する。

リスク評価後も相談窓口を常設して対応。サードパーティ管理においてあらたに浮上した課題に対し、対策のアドバイザリを継続して提供する。

(Security NEXT - 2024/05/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

従業員が個人利用の生成AIに顧客情報を誤アップロード - RIZAP
生物多様性センターのサイトが改ざん、影響など調査 - 千葉県
「Cisco Nexus 9000」に深刻なRCE脆弱性 - 修正版を提供
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
HPEのネットワークOS「AOS-CX」に34件の脆弱性 - 修正版を公開
ネットワーク管理製品「SonicWall NSM」に深刻な脆弱性 - 修正版を公開
「VMware Workstation」「Fusion」に「クリティカル」脆弱性
「Chrome」が脆弱性12件を修正 - ゼロデイ脆弱性に対応
ランサム被害で店舗営業やサービスに影響 - REXT HD
BIツールから個人情報流出の可能性 - 2.5次元アイドル事務所