コース概要

導入

  • サイバーリスク管理の時間とコストと、サプライチェーンの混乱による時間とコスト。

サイバーサプライチェーンの主要なリスク

  • 社内のソフトウェアとハードウェアの脆弱性
  • サードパーティのハードウェアおよびソフトウェアの脆弱性
  • 社内のセキュリティに関する知識と実践
  • サードパーティのセキュリティに関する知識と実践

サプライチェーンサイバーリスクのケーススタディ

  • サードパーティ製ソフトウェアを介したリスクにさらされる

サプライチェーンを攻撃するためのツールと手法

  • マルウェア
  • ランサムウェア
  • アドウェア

サプライチェーンサイバーリスクのケーススタディ

  • 外部のウェブサイト構築業者へのアウトソーシング

サイバー Supply Chain Security 原則

  • システムが侵害されたと仮定します。
  • テクノロジー + 人材 + プロセス + 知識の問題としてのサイバーセキュリティ。
  • 物理的セキュリティとサイバーセキュリティ

サプライチェーンサイバーリスクのケーススタディ

  • データストレージをサードパーティプロバイダーにアウトソーシングする

組織のリスクレベルの評価

  • ハードウェアおよびソフトウェアの設計プロセス
  • 既知の脆弱性の軽減
  • 新たな脆弱性に関する知識
  • 生産システムとプロセスのモニタリング

サプライチェーンサイバーリスクのケーススタディ

  • チーム内部メンバーによるサイバー攻撃

内部セキュリティの脅威

  • 不満を抱いている従業員とそれほど不満を抱いていない従業員
  • Access ログイン認証情報
  • Access IoTデバイス

協力的なパートナーシップの形成

  • ベンダーリスクに対する積極的なアプローチと懲罰的なアプローチ
  • 共通の目標を達成する
  • 成長の促進
  • リスクの軽減

サプライチェーン実装モデル Cyber Security

  • サプライヤーを精査する
  • コントロールの確立
  • 継続的なモニタリングと改善
  • トレーニングと教育
  • 複数の保護層の実装
  • サイバー危機チームの創設

要約と結論

要求

  • サプライチェーンの経験

観客

  • サプライチェーンマネージャーと利害関係者
 7 時間

参加者の人数



Price per participant

お客様の声 (10)

関連コース

CRISC - Certified in Risk and Information Systems Control

21 時間

Microsoft SDL Core

14 時間

Standard Java Security

14 時間

Java and Web Application Security

21 時間

Advanced Java Security

21 時間

Advanced Java, JEE and Web Application Security

28 時間

.NET, C# and ASP.NET Security Development

14 時間

Comprehensive C# and .NET Application Security

21 時間

Advanced C#, ASP.NET and Web Application Security

21 時間

関連カテゴリー