Zum Hauptinhalt springen

Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations

NIST hat ein Update herausgeben für "Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations" (NIST Special Publication 800-161 Revision 1).

Das Dokument gibt Empfehlungen wie Cybersicherheitsrisiken entlang der Supply Chain identifiziert, bewertet und angegangen werden können. Es ist fundiert und gründlich und gibt auch für deutsche Institutionen wertvolle Denkanstösse.
Siehe https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-161r1.pdf bzw. https://www.nist.gov/news-events/news/2022/05/nist-updates-cybersecurity-guidance-supply-chain-risk-management

Das Dokument hat 326 Seiten, also viel Text und einige Längen, aber u.a. die Beispiel-Szenarien lohnen einen Blick.