De vragenlijstsjabloon voor leveranciersbeveiliging en -beoordeling is een diepgaande vragenlijst die wordt gebruikt om een bestaande leverancier aan te trekken of te evalueren. Deze vragenlijst is gemaakt door specialisten op het gebied van leveranciersbeheer en inkoop en kan worden aangepast om belangrijke gegevens over een leverancier te verzamelen die kunnen helpen om te beoordelen of de leverancier past in de plannen van uw organisatie en wat hun beveiligingsbeleid is. Deze enquêtesjabloon bestaat uit identificerende vragen van leveranciers en andere enquêtevragen die diepgaande gegevens verzamelen over hun gegevensbeheerbeleid, methoden om persoonlijk identificeerbare informatie (PII) te beschermen, proactief en reactief beveiligingsbeleid en specifiek beleid om gebruikersgegevens te beheren, zoals GDPR naleving.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Beoordeling van leveranciers Bedrijfsnaam Datum van oprichting Geregistreerd adres Handelsadres (indien verschillend van het geregistreerde adres) Telefoon Fax Bedrijfsregistratienummer BTW-nummer bedrijf Bedrijfsnummer D&B Wat is de juridische status van uw organisatie? Geef uw omzet van het afgelopen jaar aan: Geef uw omzet over de afgelopen 3 jaar aan: Verkoper Beveiliging Naam van de applicatie die wordt verstrekt Beschrijving van de toepassing die wordt verstrekt Wat is de technologiestack voor de toepassing? Selecteer alles wat van toepassing is: De services die u uitvoert, worden geleverd vanuit: Wat is uw softwareleveringsmethode? Geef de toegangsmethoden tot uw aanvraag aan: Gebruikt u unit tests of soortgelijke tests voor uw interne productietesten? Geef aan dat u akkoord gaat met de onderstaande verklaringen: Hoe lang bewaart u gebruikersgegevens? Hoe implementeert u product- of service-upgrades? Geef uw niveau van paraatheid op het gebied van beveiliging aan Is er een escalatiematrix voor beveiligingsinbreuken? Volgt u voor het leveren van services land-/regiospecifiek beveiligingsbeleid om gebruikersgegevens en persoonlijk identificeerbare informatie (PII) te beheren? Bent u AVG-compliant? Beschikt u over een formeel informatiebeveiligingsprogramma (InfoSec SP)? Zijn uw informatiebeveiligings- en privacybeleid in overeenstemming met een van de onderstaande industriestandaarden? Kunt u aangeven wat uw beleid is met betrekking tot proactieve beveiliging? Kunt u aangeven wat uw beleid is met betrekking tot reactieve beveiliging? Kunt u aangeven wat uw beleid is met betrekking tot klantgerichte applicatiebeveiliging? Is er nog andere feedback die u wilt geven? |