コース概要

導入

  • サイバーリスク管理の時間とコスト vs サプライチェーンへの中断の時間とコスト

主要なサイバーサプライチェーンリスク

  • 社内のソフトウェアおよびハードウェアの脆弱性
  • サードパーティのハードウェアおよびソフトウェアの脆弱性
  • 社内のセキュリティ知識と実践
  • サードパーティのセキュリティ知識と実践

サイバーサプライチェーンリスク事例研究

  • サードパーティソフトウェアを通じたリスク暴露

サプライチェーンへの攻撃手法と技術

  • マルウェア
  • ランサムウェア
  • アドウェア

サイバーサプライチェーンリスク事例研究

  • 外部のウェブビルダーにアウトソーシング

サイバーサプライチェーンセキュリティ原則

  • システムが侵害される可能性があるという前提を設ける。
  • サイバーセキュリティは、技術 + 人 + プロセス + 知識の問題である。
  • 物理的なセキュリティとサイバーセキュリティ

サイバーサプライチェーンリスク事例研究

  • サードパーティプロバイダーにデータストレージをアウトソーシング

組織のリスクレベルの評価

  • ハードウェアとソフトウェア設計プロセス
  • 既知の脆弱性の軽減
  • 新規脆弱性の知識
  • 生産システムとプロセスの監視

サイバーサプライチェーンリスク事例研究

  • チーム内のメンバーによるサイバー攻撃

内部からのセキュリティ脅威

  • 不満を持つ従業員とそれほど不満を持っていない従業員
  • ログイン資格情報へのアクセス
  • IoTデバイスへのアクセス

協働パートナーシップの形成

  • ベンダーリスクに対する予防的アプローチと懲罰的アプローチ
  • 共通目標の達成
  • 成長の促進
  • リスクの軽減

サプライチェーンサイバーセキュリティの実施モデル

  • サプライヤーの評価
  • コントロールの確立
  • 継続的な監視と改善
  • トレーニングと教育
  • 複数の保護層の実装
  • サイバーケリスチームの構築

まとめと結論

要求

  • サプライチェーンに関する経験

対象者

  • サプライチェーン管理者およびステークホルダー
 7 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (2)

今後のコース

関連カテゴリー