시장보고서
상품코드
2015279

IDC PeerScape : 보안 중시 서드파티 리스크 관리 프로그램을 구축하기 위한 실천

IDC PeerScape: Practices to Develop a Security-Focused Third-Party Risk Management Program

발행일: | 리서치사: 구분자 IDC | 페이지 정보: 영문 11 Pages | 배송안내 : 즉시배송

    
    
    



가격
PDF (Single User License) help
PDF 보고서를 1명만 이용할 수 있는 라이선스입니다. 인쇄는 가능하며 인쇄물의 이용 범위는 PDF 이용 범위와 동일합니다.
US $ 7,500 금액 안내 화살표 ₩ 11,040,000
카드담기
※ 부가세 별도
한글목차
영문목차
※ 본 상품은 영문 자료로 한글과 영문 목차에 불일치하는 내용이 있을 경우 영문을 우선합니다. 정확한 검토를 위해 영문 목차를 참고해주시기 바랍니다.

이 IDC PeerScape 보고서는 조직이 타사 제품 및 서비스를 안전하게 이용하기 위해 타사 위험 관리를 어떻게 활용하고 있는지를 살펴봅니다. 위험을 파악하지 않고 방치하는 것은 조직이 허용 가능한 위험 허용 범위를 넘어서는 것을 의미할 수 있습니다. "타사의 활용은 현대 비즈니스에서 필수적인 표준 비즈니스 관행으로 자리 잡았습니다. 하지만, 최근 제3자 및 주요 벤더에 대한 해킹 및 데이터 유출 사례가 빈번하게 발생함에 따라 조직은 강력한 제3자 위험 관리 프로그램을 구축하는 것이 필수적입니다. IT 보안에 중점을 두되, 프라이버시, 컴플라이언스, 법률과 같은 다른 분야에도 관심을 가져야 합니다."라고 IDC의 IT 임원 프로그램(IEP)의 비상근 연구 고문인 Nick Kirtley는 말했습니다.

IDC PeerScape 다이어그램

주요 요약

피어 인사이트

  • 사례 1: 잠재적인 신규 서드파티를 평가하고, 보안 프로그램이 확실히 도입되었는지 확인한다.
    • 과제
    • 사례
      • 대형 통신사
      • 국제 소매업체
      • 대형 금융회사
    • 가이던스
  • 사례 2: 보안 조항 준수 여부, 개선 사항 및 새로운 규제 요건에 대한 빈번한 검토를 통해 제3자를 주기적으로 모니터링한다.
    • 과제
    • 사례
      • 대형 통신사
      • 국제 소매업체
      • 대형 금융회사
    • 가이던스
  • 실천 3: 보안 태세 강화를 위한 제3자 리스크 관리 프로그램 추가 개발
    • 과제
    • 사례
      • 대형 통신사
      • 국제 소매업체
      • 대형 금융회사
    • 가이던스
KSA

This IDC PeerScape explores how organizations are using third-party risk management to securely use third-party products and services. The alternative - not knowing what the risks are - could mean an organization falls outside its acceptable risk appetite."Using third parties is standard business practice to such a point that it's impossible to think of modern business without it. However, with many examples of hacks and data breaches of third parties and critical vendors, it's essential that organizations build a robust third-party risk management program, with at least a focus on IT security, but of course also other areas such as privacy, compliance, and legal," says Nick Kirtley, adjunct research advisor for IDC's IT Executive Programs (IEP).

IDC PeerScape Figure

Executive Summary

Peer Insights

  • Practice 1: Assess potential new third parties to ensure they have implemented a security program
    • Challenge
    • Example
      • Major telecommunications company
      • International retailer
      • Major financial company
    • Guidance
  • Practice 2: Periodically monitor third parties with frequent reviews, looking at adherence to security clauses, open improvement areas, and new regulatory requirements
    • Challenge
    • Example
      • Major telecommunications company
      • International retailer
      • Major financial company
    • Guidance
  • Practice 3: Further develop the third-party risk management program for improved security posture
    • Challenge
    • Example
      • Major telecommunications company
      • International retailer
      • Major financial company
    • Guidance
샘플 요청 목록
0 건의 상품을 선택 중
목록 보기
전체삭제
문의
원하시는 정보를
찾아 드릴까요?
문의주시면 필요한 정보를
신속하게 찾아드릴게요.
02-2025-2992
kr-info@giikorea.co.kr
문의하기