Användningsfall

Hantera enöverträdelse av tredje part

Större cyberattack på gång? Identifiera vilka leverantörer som berörs. Du får automatiskt tillgång till data om hur dina leverantörer påverkas av ett intrång från tredje part och du kan spåra deras åtgärder.

Utforska hur detta potentiellt kan påverka 4:e och 5:e part osv. Använd visualiseringsmodulen för att förstå omfattningen av incidenten och hur detta påverkar andra leverantörer.

Övervaka och rapportera om händelsen i realtid. Utnyttja automatiserad rapportering för att kommunicera den initiala effekten och demonstrera pågående incidenthantering och för att åtgärda problem direkt med leverantörernas säkerhetsteam.

Canvas
Assessment Control
1

Identifiera vilka leverantörer som berörs

Du får automatiskt tillgång till data om hur dina leverantörer påverkas och hur deras åtgärder fortskrider.

Canvas
Emerging Threat
2

Kommunicera med leverantörer för att bedöma risker

Risk Ledger sammanställer automatiskt en lista över leverantörer som har påverkats. Använd diskussionsfunktionen för att börja bedöma och åtgärda problemen.

Canvas
Chat
3

Utforska hur fjärde och femte part osv. påverkas

Använd visualiseringsmodulen för att förstå omfattningen av incidenten och hur detta påverkar andra leverantörer.

Canvas
Network View
4

Övervaka och rapportera om incidenten i realtid

Använd automatiserad rapportering för att kommunicera den initiala påverkan, dokumentera pågående incidenthantering och åtgärda problem direkt med leverantörernas säkerhetsteam.

Canvas
Compliance Domain
Fallstudie

Hur Luftfartsverket använde Risk Ledger för att bygga förtroende för sitt program för riskhantering av tredje part.

Luftfartsmyndigheten
Luftfartsmyndigheten

”Gränssnittet och instrumentpanelen överträffade de ursprungliga förväntningarna — det var fantastiskt att ha möjlighet att få en ögonblicksbild av alla leverantörer. Möjligheten att göra en snabb rapport är mycket användbar och ger mig mycket förtroende när folk frågar hur vi hanterar leveranskedjor.”

National Health Service
Quilter
BAE Systems
Telenor
Civil Aviation Authority
Village Hotels
SGN
Succession Wealth
First Sentier Investors
Welsh Water
Scoutbee
Simply Business
Arqiva
Yieldbroker
Times Higher Education World University Rankings
Pennon
Govia Thameslink Railway
Schroders Personal Wealth
Anglian Water
Gnatta
Synectics Solutions
PR Gloo
UK Health Security Agency
Manchester Police
Department for Environment & Rural Affairs
Police Digital Service
Cheshire Constabulary
Southern Water
Yorkshire Water
Portsmouth Water
Thames Link
Upvest
Crowe
Zenseact
National Health Service
Quilter
BAE Systems
Telenor
Civil Aviation Authority
Village Hotels
SGN
Succession Wealth
First Sentier Investors
Welsh Water
Scoutbee
Simply Business
Arqiva
Yieldbroker
Times Higher Education World University Rankings
Pennon
Govia Thameslink Railway
Schroders Personal Wealth
Anglian Water
Gnatta
Synectics Solutions
PR Gloo
UK Health Security Agency
Manchester Police
Department for Environment & Rural Affairs
Police Digital Service
Cheshire Constabulary
Southern Water
Yorkshire Water
Portsmouth Water
Thames Link
Upvest
Crowe
Zenseact
Pattern Trapezoid Mesh
Andel av dina leverantörer som redan finns på Risk Ledger
från 20%
Tid det tar för en ny leverantör att slutföra säkerhetsbedömningen
från 75%
Tid det tar för en ny leverantör att slutföra säkerhetsbedömningen
upp till 10 dagar
Network Trace
FAQ

Vanliga frågor

Vad klassas som ett nytillkommande hot?

Hur lång tid tar det att publicera ett nytillkommande hot?

Kan vi publicera vårt eget nytillkommande hot?

Network Trace
Trapezoid
Omdömen

”Som användare är verktyget redan oumbärligt.”

Utmärkt service från första förfrågan till support efter onboarding

”Risk Ledger-plattformen är enkel att implementera och innehåller ett antal funktioner för att förbättra effektiviteten vid övervakning av leverantörens efterlevnad”.

Verifierad användare inom sjukhus & hälsovård
Mellanmarknaden (51-1000 emp.)

En enda informationskälla att dela med flera kunder

”När du väl har tagit dig tid att svara på alla frågor är det lätt att dela med alla potentiella kunder som behöver liknande information”.

Verifierad användare i verktyg
Småföretag (50 eller färre emp.)

Lätt att använda, samarbetsvilligt och effektivt

”Det var lätt att lägga till kollegor för att slutföra de olika avsnitten! Säg adjö till kalkylblad. Det hade också länkar om du var osäker på vart du ska gå med frågorna som hjälpte mycket ”.

Verifierad användare i outsourcing/offshoring
Företag (> 1000 emp.)

Försäkring av leveranskedjan på ett enkelt sätt

”En av de främsta fördelarna med Risk Ledger är att leverantörerna fyller i en enda profil som de sedan kan dela med sina kunder på begäran. Leverantörer gynnas eftersom de bara behöver göra det en gång (förutom regelbundna uppdateringar uppenbarligen). Kunder gynnas också eftersom andra företag på Risk Ledger tidigare kan ha bjudit in samma leverantör vilket innebär att den redan är tillgänglig så snart de accepterar anslutningsförfrågningarna ”.

Verifierad användare i finansiella tjänster
Mellanmarknaden (51-1000 emp.)

Bra verktyg som har förändrat vårt sätt att cyberbedöma leverantörer

” Lätt att använda och underhålla verktyg för cyberbedömning, massor av fantastiska funktioner inklusive instrumentpaneler, rapporter, leverantörsdiskussioner och aviseringar. Lite tryck tillbaka från leverantörer för att slutföra bedömningar ”.

Verifierad användare i allmän säkerhet
Företag (> 1000 emp.)

Ett lättanvänt och omfattande verktyg för att säkra din leveranskedja

”Det ger en enda plats att underhålla och dela din affärssäkerhetsprofil”.

Direktör för Managed IT Services
Småföretag (50 eller färre emp.)

Ren, tydlig och organiserad riskhantering

”Det finns inga röriga e-postmeddelanden att spåra eller Excel-kalkylblad för revisionskontroll. Det spårar tydligt framstegen och åtgärdsägarna mot varje nyckelpunkt ”.

Strategichef för livscykel och program
Företag (> 1000 emp.)

Enkel användning och friktionsfri upplevelse

” AI-kapacitet som sparar tid gör en verklig skillnad. Ofta är det mycket upprepat arbete som pågår med InfoSec vilket kan vara frustrerande ”.

Verkställande direktör
Småföretag (50 eller färre emp.)

Utmärkt för leverantörsbedömningshantering

”Leverantörsriskkartan är utmärkt för visualisering av leveranskedjan, liksom avsnittet om framväxande hot, särskilt med täckningen av MS/CrowStrikes globala frågor. Teamet var så snabba med att få detta distribuerat samma dag och gjorde det möjligt för oss att börja spåra leverantörssvar mycket snabbt ”.

IT-säkerhetsanalytiker
Företag (> 1000 emp.)

Omfattande granskning och analys av Risk Ledger

”Det konsoliderar riskinformation på ett ställe, vilket gör det lättare att identifiera, bedöma och hantera risker i hela organisationen”.

Verifierad användare i dator- och nätverkssäkerhet
Mellanmarknaden (51-1000 emp.)
Pattern Trapezoid Mesh

Försvara dig mot leveranskedjeattacker med Defend-as-One.

Ingen organisation är en ö.