Поставщики, подрядчики, облака, аутсорс, open-source — чужой контур внутри вашей зоны ответственности. Модуль дал рабочий процесс управления рисками третьих сторон (TPRM): реестр и уровни критичности контрагентов, скоринг и анкета поставщика, контроль программной цепочки, мониторинг вендоров и договорные требования. Шесть блоков, шесть рабочих артефактов, которые забираете в компанию.
● Модуль состоялся · доступен в записиПериметр компании заканчивается там, где заканчивается обмен информацией с подрядчиками, облаками, поставщиками ПО и ИИ-сервисами. Модуль разбирал, как управлять этим риском на сотнях контрагентов, а не проверять каждого одинаково.
Одно отравленное обновление вендора проходит мимо межсетевого экрана, песочницы и EDR. На модуле разбирали Target, SolarWinds, Kaseya, MOVEit и свежий Axios — и общий паттерн этих атак.
Атака через поставщикаУ средней организации 350–500 поставщиков. Одинаковый аудит для всех съедает ресурс ИБ и тормозит закупки. Работает деление на уровни: самых критичных обычно 10–15%, и требования растут вместе с уровнем.
Уровни критичностиОтвет поставщика без подтверждения остаётся заявлением, а сертификат не гарантирует реальной безопасности. Спикеры показали, чем подкреплять проверку: артефакты, договорные требования, мониторинг и собственные контроли.
Проверка, а не декларацияЧетыре учебных дня онлайн — 19 и 27 августа, 9 и 10 сентября 2026: лекции, воркшопы с расчётами, разбор кейсов и дискуссии с участниками. Каждый блок вёл практик, полная запись каждого дня доступна участникам.
Каждый блок дал рабочий инструмент: модель, расчёт, анкету или программу мер. Из них собирается итоговый проект — чек-лист безопасности поставщиков и каркас программы управления рисками третьих сторон.
Tier 1–3 с требованиями к каждому уровню, обязательные договорные условия и план быстрого запуска программы на нескольких критичных подрядчиках.
Блок 1 · БорисовКалькулятор критичности с отраслевыми весами, анкета поставщика на 19 вопросов со стоп-факторами и шаблон Security Rider к договору.
Блок 2 · КалашниковШесть метрик защищённости программной цепочки, SBOM и SLSA как вопросы к вендору, SLA на устранение уязвимостей для договора.
Блок 3 · КасимовКак найти всех поставщиков без готовой инвентаризации, одно правило тиринга с четырьмя поправками и карта источников непрерывного мониторинга.
Блок 4 · КасимовПроверка ПО на входе, защита устройств и удалённого доступа, мониторинг необычных подключений, штрафы в договоре и реагирование.
Блок 5 · КасимовШесть этапов работы с подрядчиком от инициации до разрыва отношений, место ИБ на каждом и связка с оценкой рисков компании.
Блок 6 · АбашевУстановленного образца — 16 ак.ч, по итогам аттестации. Тариф «С обратной связью».
16 ак.ч · о повышении квалификацииСоставить рабочий чек-лист безопасности поставщиков и каркас программы управления рисками третьих сторон для своей компании: реестр и уровни критичности, анкета и стоп-факторы, договорные ИБ-требования, мониторинг и порядок реагирования на инцидент у контрагента. Документы — рабочие, готовые к применению.
Итоговый проект собирается из материалов всех шести блоков: уровни поставщиков и договорные условия (Блок 1), скоринг, анкета и Security Rider (Блок 2), требования к поставщику ПО (Блок 3), тиринг и мониторинг (Блок 4), программа мер (Блок 5), жизненный цикл подрядчика в системе рисков (Блок 6).
Промежуточная самопроверка после Блока 2 (по желанию): инвентаризация 5–10 самых критичных своих третьих сторон — питает итоговый проект.
Что говорят те, кто уже прошёл модуль.
ОТЗЫВ 1 — текст
ОТЗЫВ 2 — текст
ОТЗЫВ 3 — текст
Модуль прошёл 19 и 27 августа, 9 и 10 сентября 2026. Полные видеозаписи всех четырёх дней доступны участникам по любому из тарифов.
Шесть блоков вели руководители ИБ Билайна, Точка Банка и «Норникеля» и эксперт по кибербезопасности и цифровому праву.
Модуль можно пройти отдельно — в записи, с обратной связью от экспертов и удостоверением. А можно подписаться на всю годовую программу.
Понравился модуль? Его стоимость засчитывается в годовую программу «Директор по кибербезопасности 8.0» — доплатите только разницу.
Оплата от физического или юридического лица · Рассрочка 0% на 12 месяцев для физлиц · При оплате от юрлица — полный пакет закрывающих документов
Обсудим ваши задачи и подберём подходящий формат — один модуль, полная программа или командный тариф.
Модуль 5 — часть годовой программы «Директор по кибербезопасности 8.0». Можно приобрести отдельно или в составе полной программы.