ATENCIÓN: Se encuentra visualizando contenido relacionado con ediciones anteriores de las Jornadas STIC CCN. Puede consultar toda la información de las ediciones en curso en el siguiente enlace.
La ponencia presentará un enfoque práctico para reforzar la seguridad en la cadena de suministro mediante un formulario unificado de ciberseguridad. Este formulario está compuesto por un conjunto de preguntas consensuadas por varias grandes organizaciones de distintos sectores, con el objetivo de evaluar el nivel de madurez y las garantías de seguridad de los proveedores.
Las respuestas se formulan como declaración responsable, lo que aporta trazabilidad, compromiso y una mayor seriedad por parte del proveedor.
El objetivo general de la ponencia es demostrar cómo unas preguntas bien formuladas, consensuadas y orientadas a riesgo pueden convertirse en un mecanismo eficaz y pragmático para proteger a las organizaciones en un entorno donde la seguridad de terceros es tan crítica como la propia.
El carácter unificado y estandarizado del cuestionario ofrece ventajas tanto para quienes lo solicitan como para quienes lo reciben:
Además, se mostrarán brevemente herramientas complementarias, como plataformas de reputación y scoring de seguridad que sirven como apoyo para disponer de una visión adicional , aunque parcial y continua sobre el comportamiento de los terceros a lo largo del tiempo.