Cybervadis 是一个可扩展的信息安全解决方案,用于管理完整的第三方网络安全风险评估流程。Cybervadis平台基于一种符合所有主要国际合规标准的方法,并将自动化的速度与专家团队的准确性和有效性相结合。这包括让供应商直接参与评估,与内部安全分析师团队一起验证结果,并向公司发布标准化的网络安全评级,他们可以与他人分享,以及详细的改进计划以提高他们的分数,以及与客户和供应商合作实施更好实践的能力。
CyberVadis旨在帮助公司成功改进其网络安全实践和绩效。通过CyberVadis的评估结果,公司将能够识别其供应商系统中的潜在风险和漏洞,这些风险和漏洞可能对公司数据机密性构成高风险或对业务流程至关重要。
CyberVadis评估作为国际认可的一种社会责任测评工具,用于识别公司在IT安全方面的表现。它具有4个核心分类,分别是发现(Identify),保护(Protect),检测(Detect)和反应(React)。
CyberVadis网络安全评级解决方案的目的是通过公司的政策、实施措施和结果来评估其信息安全管理系统(ISMS)的成熟度。审计的重点基于国际信息安全标准,如ISO 2700x标准、NIST网络安全框架、ICS网络安全和GDPR。
Cybervadis 评估共分为五个等级,分别获得不同的分数,具体标准见下图。Cybervadis是信息安全方面的评估方案,在线回答好多问题并且需要提交证据支持,根据证据的多少和充分程度来考核评分,至少要达到橙色以上得分才可以,即550分以上。