הערכת סיכוני סייבר לספקים (TPRM) היא תהליך הערכה שיטתי של רמת האבטחה של ספקים, שותפים וצד שלישי. ארגונים גדולים ורגולטורים ישראלים ובינלאומיים דורשים TPRM מסודר. CBE מסייעת לארגונים לבנות ולנהל תהליך TPRM. 30 שנה, 100% הצלחה.
חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן TPRM, תוך התאמת מערכת הניהול לצרכי הארגון.
עובדות מהירות – TPRM
מטרה
הערכת וניהול סיכוני אבטחה של ספקים
מי צריך
כל ארגון עם ספקי IT, ענן ושותפים
חשיפות בישראל
דרישת בנק ישראל, GDPR, DORA
משלים את
ISO 27001, TISAX, SOC2
CBE – אחוזי הצלחה
100% – מאות לקוחות מוסמכים
Third Party Risk Management (TPRM) הוא תהליך הערכה שיטתי של רמת האבטחה של כל ספק שיש לו גישה למידע, מערכות או תשתיות שלכם. מחקרים מראים שמעל 60% מהפרצות מגיעות דרך ספקים.
ISO 27001, DORA, בנק ישראל ורגולטורים רבים דורשים מסגרת TPRM מסודרת. שאלון הערכת סיכוני סייבר לספקים הוא הכלי המעשי ליישום.
CBE לא רק מסייעת בבניית שאלון – אנחנו בונים תהליך TPRM שלם שכולל ניקוד, ניטור שוטף ותהליך תגובה לממצאים.
זיהוי וסיווג כל הספקים לפי רמת גישה וסיכון.
שאלון אבטחה מותאם לרמת הסיכון של כל ספק.
ניקוד ספקים לפי תשובותיהם וסיכון שיורי.
מעקב אחר שינויים בסיכון הספק לאורך זמן.
חברות שלקוחות גדולים שולחים להן שאלוני TPRM ורוצות לענות טוב.
60%+ מהפרצות מגיעות דרך ספקים – TPRM מפחית את הסיכון
בנק ישראל, DORA, ISO 27001 ו-GDPR דורשים TPRM
זיהוי ספקים מסוכנים לפני שנוצר נזק עלות מסיבית
מסגרת לשיחה מקצועית עם ספקים על אבטחה
הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.
תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.
מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.
מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.
ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.
ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.
משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.
CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.
מסגרת GRC שלמה:
CBE מלווה בכל שלב – מהצעד הראשון ועד לתעודה
זיהוי וסיווג כל ספקי IT לפי רמת גישה
שאלון מותאם לפי ISO 27001, DORA ובנק ישראל
הפצת שאלון, ניקוד תשובות ודירוג ספקים
תוכנית טיפול בממצאים לספקים בסיכון גבוה
תהליך שנתי לעדכון הערכות
30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו
מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!
מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.
הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.
TPRM הוא חלק ממסגרת GRC. CBE מלווה גם ל-ISO 27001, ISO 22301 ועוד – תחת קורת גג אחת.
לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.
מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.
TPRM מכסה את סיכוני הצד השלישי – ISO 27001 מכסה את האבטחה הפנימית. CBE בונה את שניהם.
על מערך ה-GRC של CBEחברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן TPRM. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.
לדוגמה: בנק ישראל ביקש שנבצע הערכת סיכונים לכל ספקי ה-IT שלנו...