•审核未经批准的影子IT:您无法保护看不到的东西。能够解决空白,寻求了解环境中存在的内容,记录最终用户部署的内容以及他们使用的设备。•保留更新的软件资产清单:了解您的软件和SaaS资产是什么,以及它们对您的业务运营的关键程度。列出了您所有软件和SaaS资产的列表,并通过对您的日常运营的重要性进行评分。评估您与不同技术供应商的关系,并通过对您的业务存在的重要性来确定它们的优先级。缺乏这些关系会影响您的产品吗?您的客户?您的操作或交付能力?理解这将帮助您缩小哪些供应商是最关键的,并首先与他们进行安全讨论。•评估供应商的安全姿势,并确定依赖性:对那些优先对您的业务至关重要的供应商进行风险评估。了解他们的软件开发周期,安全姿势,过程以及确保其产品或服务安全的政策。