Kursplan
Introduksjon
- Tiden og kostnadene ved styring av cyberrisiko kontra tiden og kostnadene fra en avbrudd i forsyningskjeden.
Viktige cyberforsyningskjederisikoer
- Interne programvare- og maskinvaresårbarheter
- Tredjeparts maskinvare- og programvaresårbarheter
- Intern sikkerhetskunnskap og -praksis
- Tredjeparts sikkerhetskunnskap og -praksis
Kasusstudie for cyberrisiko i forsyningskjeden
- Risikoeksponering gjennom tredjepartsprogramvare
Verktøy og teknikker for å angripe en forsyningskjede
- Skadevare
- Ransomware
- Adware
Kasusstudie for cyberrisiko i forsyningskjeden
- Outsourcing til en ekstern nettsidebygger
Cyber Supply Chain Security Prinsipper
- Anta at systemet ditt vil bli ødelagt.
- Cybersikkerhet som teknologi + mennesker + prosess + kunnskapsproblem.
- Fysisk vs cybersikkerhet
Kasusstudie for cyberrisiko i forsyningskjeden
- Outsourcing av datalagring til en tredjepartsleverandør
Vurdere organisasjonens risikonivå
- Designprosesser for maskinvare og programvare
- Redusering av kjente sårbarheter
- Kunnskap om nye sårbarheter
- Overvåking av produksjonssystemer og prosesser
Kasusstudie for cyberrisiko i forsyningskjeden
- Cyberangrep fra interne medlemmer av teamet
Interne sikkerhetstrusler
- Misfornøyde ansatte og ikke så misfornøyde ansatte
- Access for å logge på legitimasjon
- Access IoT-enheter
Danne samarbeidspartnerskap
- Proaktiv kontra straffende tilnærming til leverandørrisiko
- Å oppnå et felles mål
- Fremme vekst
- Redusere risikoer
En modell for implementering av forsyningskjeden Cyber Security
- Vetting leverandører
- Etablering av kontroll
- Kontinuerlig overvåking og forbedring
- Opplæring og utdanning
- Implementering av flere lag med beskyttelse
- Opprette et cyber-kriseteam
Oppsummering og konklusjon
Krav
- Erfaring med forsyningskjeder
Publikum
- Forsyningskjedeledere og interessenter
Testimonials (2)
Jeg likte tilnærmingen til læreren helt fra begynnelsen. Det at han/hun skreddersydde undervisningen til våre behov, og når vi møtte problemer, hjalp han oss med stor interesse.
flavia - ASOCIATIA PENTRU VIITORII PROFESIONISTI IN TEHNOLOGIA INFORMATIEI
Kurs - SAP Financial Accounting and Controlling (FICO) for Consultants
Machine Translated
I found NobleProg very easy to work with, considering the timezone challenges and our difficulty with trainees requiring support in Japanese. Overall, working with you on this training was satisfactory and I would have no hesitation recommending your organisation. If a training need occurs for us in the ASPAC region again, I will be in touch with NobleProg.