Evaluación cibernética de terceros y plataforma SaaS: dos desafíos que el francés FinTech Trusable combina en una oferta que quiere simplificar el cumplimiento de Dora al tiempo que proporciona a DSI/RSSI una visión continua del riesgo de proveedores. Descifrado de una solución que industrializa un proceso que se haya vuelto crítico.
Creado por expertos en ciberseguridad, Trusable ha ofrecido desde 2024 una plataforma SaaS dedicada a la evaluación de la postura cibernética de organizaciones y sus socios. El editor tiene como objetivo convertirse en «el mercado de la confianza», donde cada compañía puede verificar en tiempo real la solidez de un tercero antes de contratar.
Desde el 17 de enero de 2025, las regulaciones europeas Dora Requiere instituciones financieras para demostrar la resiliencia de toda su cadena de suministro de TI. La obligación de auditar y monitorear continuamente a los proveedores de servicios es ahora una parte integral de los planes de cumplimiento. Para los CIO y RSSI, la industrialización de estos controles se vuelve esencial: el problema es tanto regulatorio como la reputación.
Para enfrentar estos desafíos, Trusable anuncia el lanzamiento de un componente adicional deEvaluación cibernética de terceros Dentro de su plataforma SaaS. Este último completa su oferta para evaluar la postura cibernética, la evaluación cibernética de las subsidiarias y el control del cumplimiento de CSP Swift.
Evaluación proporcional y continua
La plataforma orquesta un curso en seis niveles – Análisis de OSINT, análisis documental, revisión de configuración de equipos clave, resistencia a las campañas de phishing, pruebas de intrusión, revisión de código – Uso de cuestionarios, pruebas pasivas y pruebas activas que AI se ajusta a la criticidad del proveedor.
La IA se basa en el monitoreo anual para detectar cualquier deriva de conformidad.
La clave, las organizaciones de clientes se benefician de:
- Industrialización Proceso y reducción de la carga de auditoría para los equipos de seguridad.
- Una vista dinámica y actualización en tiempo real de los puntajes de los proveedores.
- Integración de compras Para calificar la seguridad de la licitación.
«La seguridad de una empresa ahora depende tanto de la de sus socios. Nuestra solución hace que esta evaluación sea simple y continua«, subraya Olivier PatoleCEO de confianza.
«Ante Dora, las instituciones financieras deben probar la solidez de su ecosistema; Les ofrecemos la herramienta para lograrlo sin complejidad.»
Con esto Tercer SaaS de fiesta para la evaluación cibernéticaTrusable proporciona una respuesta lista para usar a los requisitos de Dora e incluso NIS 2. La herramienta combina colección automatizada, puntuación adaptativa y paneles de tiempo real, un tríptico que debería seducir a los administradores de seguridad en busca de eficiencia: menos tablas de Excel, más visibilidad y, sobre todo, la capacidad para probar la resiliencia de la compañía y su red de proveedores en cualquier momento.
Leer también:
Ciberseguridad y resiliencia: IA y Geopolítica reconstruyen las tarjetas
¿Qué queremos decir para la seguridad de la cadena de suministro de software? Eric Fourrier, Gitguardian
¿Cómo evaluar el riesgo cibernético de una compañía de geometría variable?
Confiable toma el curso indirecto para distribuir su solución
[

