X-Analyticsはサードパーティリスクを金額で測定し、ベンダーが抱える財務エクスポージャーでランク付けし、数分で弁護可能なビューを提供します。

アンケートは、ベンダーが自社のコントロールについて何を語っているかを教えてくれます。しかし、そのベンダーで侵害が発生した場合に貴社にどれだけのコストがかかるかは教えてくれません。結果として、財務的な裏付けのないスコアによってベンダーに関する意思決定が行われることになります。
X-Analyticsは各ベンダーのサイバーリスクを、貴社の事業への財務エクスポージャーとして測定します。そのため、最も重要なサードパーティをランク付けし、モニタリングし、対応することができます。
X-Analyticsはどのように解決するか?
アンケートスコアを、測定されたエクスポージャーに置き換える
ARIAは、ベンダーが貴社の組織にもたらす金額ベースのリスクに基づいて、評価・ランク付け・モニタリングを行います。

ベンダーのサイバーエクスポージャーを評価する
ARIAはあらゆるベンダーに対してOSINTに基づく評価を実行し、アンケートの回答を待つのではなく外部シグナルからサイバーリスクプロファイルを構築します。すでにアクセス可能なデータに基づき、ベンダーのエクスポージャーを財務的な観点で確認できます。

財務的な影響でベンダーをランク付けする
ベンダーポートフォリオ全体を、各サードパーティが抱える金額ベースのエクスポージャーの順に確認できます。リストの上位にあるベンダーは組織にとって最も財務リスクが大きいため、影響が最も大きい箇所にレビュー、更新、対策を集中させることができます。

ベンダーのリスク姿勢の変化をモニタリングする
ベンダーリスクは固定的なものではありません。ARIAはベンダーのエクスポージャーが時系列でどう変化するかを追跡するため、更新時に気づくのではなく、評価サイクルの間に姿勢の変化を捉えることができます。
得られるもの
スコアではなく金額で測定されたサードパーティリスク
疑問に、答えを
X-Analyticsに関するよくある質問とサイバーリスクの定量化・管理にどのように役立つかについての回答をご覧ください。