Neuer Report des Information Security Forums "Securing the Supply Chain"
17.04.2013 / ID: 112033
IT, NewMedia & Software
London, Großbritannien - 17. April 2013 - Das Information Security Forum (ISF, http://www.securityforum.org ), eine der weltweit größten unabhängigen Organisationen für Informations- und Cybersicherheit sowie Risikomanagement, veröffentlicht einen neuen Report für den Umgang mit Informationssicherheitsrisiken in der Supply Chain. "Securing the Supply Chain" thematisiert die Sicherheitsrisiken für geschäftskritische Daten entlang der Lieferkette. Dabei gibt der Bericht Unternehmen Handlungsempfehlungen für die Identifikation und den Umgang mit Gefahren für ihre geschäftskritischen Informationen in ihrer Supply Chain an die Hand und beschreibt, wie sie das Informationsrisikomanagement in ihre Beschaffungs- und Lieferantenmanagementprozesse integrieren können. Der Bericht basiert auf der Forschungsarbeit der Analysten des ISF sowie den Erfahrungen und Best Practices der ISF-Mitgliedsunternehmen weltweit. Eine Kurzzusammenfassung steht unter http://www.securityforum.org/downloadresearch/publicdownloadssc/ zum kostenlosen Download bereit. Im Online-Shop des ISF können Nichtmitglieder "Securing the Supply Chain" ab sofort unter https://store.securityforum.org erwerben.
Unternehmen vernachlässigen Informationssicherheit
Unternehmen sind mehr denn je durch ein Netz an ein- und ausgehenden Informationen und damit gegenseitigen Abhängigkeiten miteinander verbunden. Von allen mit der Supply Chain verbundenen Gefahren, vernachlässigen sie trotzdem nach Auffassung des ISF das Risiko für ihre geschäftskritischen Informationen am meisten. Und das obwohl der reibungslose Austausch von Informationen Vorraussetzung für das Funktionieren von Versorgungs- und Lieferketten und so für den Unternehmenserfolg ist. Das liegt auch daran, dass es für Unternehmen beinahe unmöglich ist, für zum Teil hunderte oder sogar tausende externe Partner, Lieferanten oder Service-Provider, mit denen sie direkt oder indirekt über eine Lieferkette verbunden sind, eine Bewertung bezüglich ihrer Informationssicherheit und ihres Risikomanagements durchzuführen.
Der ISF Supply Chain Information Risk and Assurance Process (SCIRAP)
Das ISF hat deshalb den Supply Chain Risk Assurance Process (SCIRAP) entwickelt, um Unternehmen beim Management ihres Supply Chain Informationsrisikos zu unterstützen. Mithilfe dieser Vorgehensweise können Unternehmen ihre Top-Risiken schnell erfassen und bewerten, externe Partner evaluieren und miteinander vergleichen sowie Kernhandlungsfelder definieren. SCIRAP greift auf bestehende Standards und Richtlinien wie ISO/IEC 27002, ISO/IEC 27036 oder den Standard of Good Practice (SOGP) des ISF zurück und übertragt diese auf die Anforderungen der Supply Chain. Der neue Report "Securing the Supply Chain" beschreibt die SCIRAP detailliert mithilfe von vier übergeordneten Handlungsfeldern. Dabei werden auch die für eine effiziente Umsetzung notwendigen Tools sowie Handlungsanweisungen vorgestellt, beispielsweise für die Integration in einen typischen Beschaffungsprozess. Auf diese Art und Weise können Unternehmen die Risiken für ihre Informationen entlang der Supply Chain minimieren und flexibel auf Veränderungen reagieren.
"Supply Chains sind aufgrund ihrer Struktur für Unternehmen generell mit Risiken verbunden. Insbesondere der Austausch von Informationen mit Lieferanten oder Partnern birgt schwer kalkulierbare Gefahren, die viele Unternehmen überfordern. In der Folge gibt es in vielen Organisationen ein "schwarzes Loch" undefinierter oder unbekannter Informationsrisiken entlang ihrer Lieferkette. Unser neuer Report "Securing the Supply Chain" und die darin vorgestellte Methode SCIRAP zeigen Unternehmen einen Weg auf, wie sie die Risiken für ihre geschäftskritischen Daten und Informationen innerhalb ihrer Supply Chain identifizieren und managen können", sagt Steve Durbin, Global Vice President des Information Security Forums.
Zusätzliche Informationen zum Information Security Forum sowie zur Mitgliedschaft finden sich unter http://www.securityforum.org.
Information Security Forum ISF Steve Durbin Cybersicherheit IT-Security IT-Sicherheit Supply Chain Supply Chain Sicherheit Lieferkette Schwartz Public Relations Schwartz PR
http://www.securityforum.org
Information Security Forum
10-18 Union Street SE1 1SZ London
Pressekontakt
http://www.schwartzpr.de
Schwartz Public Relations
Sendlinger Straße 42 A 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Bernhard Krause
20.11.2019 | Bernhard Krause
Command Control - The European Cybersecurity Summit
Command Control - The European Cybersecurity Summit
08.07.2014 | Bernhard Krause
ISF-Webinar: "BYOx, the challenge of awareness and usage"
ISF-Webinar: "BYOx, the challenge of awareness and usage"
30.06.2014 | Bernhard Krause
REC: Kooperation mit Installationsspezialisten Sika und Centroplan
REC: Kooperation mit Installationsspezialisten Sika und Centroplan
10.06.2014 | Bernhard Krause
Information Security Forum: Informationssicherheit muss fester Bestandteil von Geschäftsprozessen werden
Information Security Forum: Informationssicherheit muss fester Bestandteil von Geschäftsprozessen werden
28.05.2014 | Bernhard Krause
REC auf der Intersolar 2014
REC auf der Intersolar 2014
Weitere Artikel in dieser Kategorie
26.03.2026 | Freshworks Inc.
29 % der Softwareausgaben deutscher Unternehmen werden verschwendet
29 % der Softwareausgaben deutscher Unternehmen werden verschwendet
26.03.2026 | Extreme Networks
Extreme Networks auf der DMEA 2026: Die Zukunft der Konnektivität für das Gesundheitswesen
Extreme Networks auf der DMEA 2026: Die Zukunft der Konnektivität für das Gesundheitswesen
26.03.2026 | ThoughtSpot Inc.
ThoughtSpot bringt branchenspezifische KI-Agenten für regulierte Branchen auf den Markt
ThoughtSpot bringt branchenspezifische KI-Agenten für regulierte Branchen auf den Markt
26.03.2026 | b.telligent
Vom Gipfelkreuz zur Cloud-Strategie:
Vom Gipfelkreuz zur Cloud-Strategie:

