고위험 공급업체 분류 기준과 보안 평가 체크리스트
수많은 파트너사 중 고위험군 업체는 기업의 핵심 데이터나 인프라에 직접 접근하거나, 서비스 중단 시 비즈니스 연속성에 치명적인 타격을 입히는 곳입니다. 보안 역량 평가는 NIST CSF 2.0의 거버넌스(GV.SC) 체계를 기준으로 SBOM 제출 요구, 글로벌 보안 인증 확인, 데이터 침해 시 통지 의무 준수 여부 등을 두루 점검해야 합니다. 제3자 사이버 리스크의 파급효과: Change Healthcare 사례 현대 … 더 읽기