|
시장보고서
상품코드
2015279
IDC PeerScape : 보안 중시 서드파티 리스크 관리 프로그램을 구축하기 위한 실천IDC PeerScape: Practices to Develop a Security-Focused Third-Party Risk Management Program |
||||||
이 IDC PeerScape 보고서는 조직이 타사 제품 및 서비스를 안전하게 이용하기 위해 타사 위험 관리를 어떻게 활용하고 있는지를 살펴봅니다. 위험을 파악하지 않고 방치하는 것은 조직이 허용 가능한 위험 허용 범위를 넘어서는 것을 의미할 수 있습니다. "타사의 활용은 현대 비즈니스에서 필수적인 표준 비즈니스 관행으로 자리 잡았습니다. 하지만, 최근 제3자 및 주요 벤더에 대한 해킹 및 데이터 유출 사례가 빈번하게 발생함에 따라 조직은 강력한 제3자 위험 관리 프로그램을 구축하는 것이 필수적입니다. IT 보안에 중점을 두되, 프라이버시, 컴플라이언스, 법률과 같은 다른 분야에도 관심을 가져야 합니다."라고 IDC의 IT 임원 프로그램(IEP)의 비상근 연구 고문인 Nick Kirtley는 말했습니다.
This IDC PeerScape explores how organizations are using third-party risk management to securely use third-party products and services. The alternative - not knowing what the risks are - could mean an organization falls outside its acceptable risk appetite."Using third parties is standard business practice to such a point that it's impossible to think of modern business without it. However, with many examples of hacks and data breaches of third parties and critical vendors, it's essential that organizations build a robust third-party risk management program, with at least a focus on IT security, but of course also other areas such as privacy, compliance, and legal," says Nick Kirtley, adjunct research advisor for IDC's IT Executive Programs (IEP).