外部委託先などを対象としたセキュリティデューデリサービス
NRIセキュアテクノロジーズは、サードパーティの全体像の把握とリスク評価を行う「サードパーティ・サイバーセキュリティ・デューデリジェンスサービス」を提供開始した。
同サービスは、外部委託先など自組織のサードパーティに対して、サイバーセキュリティの側面よりデューデリジェンスを実施するサービス。
対象を評価チームの一員として、サードパーティとの契約締結開始時や継続時にリスク評価を実施するといった対応も可能。
対象となるサードパーティの選定をサポートするほか、デューデリジェンスの目的を踏まえ、ヒアリングや公開情報をもとにした調査、未対処となっている脆弱性の定量的な評価など、デューデリジェンスの方法を提案する。
リスク評価後も相談窓口を常設して対応。サードパーティ管理においてあらたに浮上した課題に対し、対策のアドバイザリを継続して提供する。
(Security NEXT - 2024/05/29 )
ツイート
関連リンク
PR
関連記事
「Google Chrome 141」を公開 - 21件のセキュリティ修正
macOSにアップデート - 脆弱性1件を修正
生徒の個人情報含む資料が教室で所在不明に - 都立高
元従業員が顧客情報を不正持出、貸与PC点検で判明 - T&Dリース
新商品を発売延期、サイバー攻撃の影響で - アサヒグループ
予約管理システムから個人情報が流出した可能性 - 呉竹荘
「iOS」「iPadOS」のフォント処理に脆弱性 - アップデートで修正
シリアライズライブラリ「Apache Fory」Python版に深刻な脆弱性
「Cisco IOS」や「sudo」など脆弱性5件の悪用に注意喚起 - 米当局
「OpenSSL」に複数の脆弱性 - アップデートで修正