TPRMThird Party Risk Management · הערכת סיכוני סייבר לספקים

הערכת ספקים –
כי הספק שלכם הוא גם הסיכון שלכם

הערכת סיכוני סייבר לספקים (TPRM) היא תהליך הערכה שיטתי של רמת האבטחה של ספקים, שותפים וצד שלישי. ארגונים גדולים ורגולטורים ישראלים ובינלאומיים דורשים TPRM מסודר. CBE מסייעת לארגונים לבנות ולנהל תהליך TPRM. 30 שנה, 100% הצלחה.

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן TPRM, תוך התאמת מערכת הניהול לצרכי הארגון.

שירות: Third Party Risk Managementתחולה: ספקי IT, ענן, שותפיםמוכר: ISO 27001, בנק ישראל, DORAמתאים: כל ארגון עם ספקי IT

עובדות מהירות – TPRM

מטרה

הערכת וניהול סיכוני אבטחה של ספקים

מי צריך

כל ארגון עם ספקי IT, ענן ושותפים

חשיפות בישראל

דרישת בנק ישראל, GDPR, DORA

משלים את

ISO 27001, TISAX, SOC2

CBE – אחוזי הצלחה

100% – מאות לקוחות מוסמכים

מה זה TPRM?

ספק שנפרץ – יכול לפרוץ אליכם

Third Party Risk Management (TPRM) הוא תהליך הערכה שיטתי של רמת האבטחה של כל ספק שיש לו גישה למידע, מערכות או תשתיות שלכם. מחקרים מראים שמעל 60% מהפרצות מגיעות דרך ספקים.

ISO 27001, DORA, בנק ישראל ורגולטורים רבים דורשים מסגרת TPRM מסודרת. שאלון הערכת סיכוני סייבר לספקים הוא הכלי המעשי ליישום.

CBE לא רק מסייעת בבניית שאלון – אנחנו בונים תהליך TPRM שלם שכולל ניקוד, ניטור שוטף ותהליך תגובה לממצאים.

מיפוי ספקים

זיהוי וסיווג כל הספקים לפי רמת גישה וסיכון.

שאלון הערכה

שאלון אבטחה מותאם לרמת הסיכון של כל ספק.

ניקוד ומיון

ניקוד ספקים לפי תשובותיהם וסיכון שיורי.

ניטור שוטף

מעקב אחר שינויים בסיכון הספק לאורך זמן.

מי צריך הערכת סיכוני סייבר לספקים?

ספקי ענן ו-SaaS

AWS, Azure, Salesforce ועוד – כל ספק שמחזיק מידע שלכם.

לדף התחום

גופים פיננסיים

בנק ישראל ורשות שוק ההון דורשים TPRM מסודר.

לדף התחום

ייצור עם ספקי OT

ספקים למערכות ייצור ובקרה – סיכון גבוה.

לדף התחום

בריאות ורפואה

ספקי IT לבתי חולים – HIPAA ו-ISO 27799 דורשים TPRM.

לדף התחום

חברות שמקבלות TPRM

חברות שלקוחות גדולים שולחים להן שאלוני TPRM ורוצות לענות טוב.

תאגידים

תאגידים גדולים עם מאות ספקים IT – ניהול שיטתי.

לדף התחום
יתרונות

מה מקבלים מהסמכת TPRM?

הגנה מפרצות דרך ספקים

60%+ מהפרצות מגיעות דרך ספקים – TPRM מפחית את הסיכון

עמידה ברגולציה

בנק ישראל, DORA, ISO 27001 ו-GDPR דורשים TPRM

חיסכון בעלויות

זיהוי ספקים מסוכנים לפני שנוצר נזק עלות מסיבית

ניהול מערכות יחסים

מסגרת לשיחה מקצועית עם ספקים על אבטחה

מה תהליך TPRM כולל?
1

הקשר הארגוני

הגדרת צרכי הארגון, בעלי העניין ותחום היישום של מערכת האיכות.

5

תפעול

תכנון ובקרת תהליכים, ניהול דרישות לקוח, ספקים חיצוניים ובקרת פלט.

2

מנהיגות

מחויבות ההנהלה, מדיניות איכות והגדרת תפקידים ואחריות.

6

הערכת ביצועים

מדידה, ניתוח, ביקורת פנימית וסקר הנהלה.

3

תכנון

ניהול סיכונים והזדמנויות, יעדי איכות ותכניות להשגתם.

7

שיפור

ניהול אי-התאמות, פעולות מתקנות ושיפור מתמיד של המערכת.

4

תמיכה

משאבים, כשירות עובדים, תקשורת פנימית ותיעוד.

לא יודעים מאיפה להתחיל?

CBE מבצעת Gap Analysis מלא ובונה תוכנית עבודה מותאמת לארגון שלכם.

תהליך השירות עם CBE

CBE מלווה בכל שלב – מהצעד הראשון ועד לתעודה

1

מיפוי ספקים

זיהוי וסיווג כל ספקי IT לפי רמת גישה

2

בניית שאלון TPRM

שאלון מותאם לפי ISO 27001, DORA ובנק ישראל

3

הפצה וניקוד

הפצת שאלון, ניקוד תשובות ודירוג ספקים

4

Remediation Plan

תוכנית טיפול בממצאים לספקים בסיכון גבוה

5

מנגנון ניטור שוטף

תהליך שנתי לעדכון הערכות

למה לבחור ב-CBE לליווי הערכת סיכוני סייבר לספקים?

30 שנה, מאות לקוחות, 100% הצלחה – הנה מה שמייחד אותנו

100% הצלחה

מחוייבים להצלחה! אף לקוח לא נכשל בביקורת הסמכה. לא הוסמכת - לא שילמת!

קצב שמתאים לכם

מתאימים את לוח הזמנים לדדליין שלכם – מכרז, ספק, לקוח.

כותבים עבורכם

הצוות האנושי המיומן של CBE כותב עבורכם את הנהלים ואת התיעוד בהתאמה לארגון שלכם.

מערך GRC מלא

TPRM הוא חלק ממסגרת GRC. CBE מלווה גם ל-ISO 27001, ISO 22301 ועוד – תחת קורת גג אחת.

ליווי לאורך שנים

לא נעלמים אחרי התעודה. ביקורות שנתיות, עדכוני תקנים, שינויים בארגון.

4,000 לקוחות מרוצים

מסטארטאפ ועד תאגיד – ניסיון עם כל סוג ארגון בכל תחום.

TPRM כחלק ממערך GRC

TPRM מכסה את סיכוני הצד השלישי – ISO 27001 מכסה את האבטחה הפנימית. CBE בונה את שניהם.

על מערך ה-GRC של CBE

שאלות נפוצות על TPRM

שאלה שלא מצאתם כאן?

התקשרו לייעוץ חינם

03-5105232

מה ההבדל בין TPRM ל-Vendor Assessment?

כמה ספקים בדרך כלל מוערכים?

האם DORA מחייב TPRM?

מה קורה אם ספק לא עונה לשאלון?

חברת CBE מתמחה בליווי ובהסמכת ארגונים לתקן TPRM. השירות ניתן על ידי מומחי CBE, בעלי ניסיון של 30 שנה בתקני ISO, עם מעל 4,000 לקוחות מרוצים ו-100% הצלחה בביקורות.

שיחת ייעוץ — ללא עלות וללא התחייבות

לדוגמה: בנק ישראל ביקש שנבצע הערכת סיכונים לכל ספקי ה-IT שלנו...

מעדיף לדבר?

03-5105232

אימייל

cahana@cbe.co.il

כתובת

שרות בפריסה ארצית