O modelo de questionário de segurança e avaliação do fornecedor é um questionário detalhado usado para atrair ou avaliar um fornecedor existente. Este questionário foi criado por especialistas em gerenciamento e fornecimento de fornecedores e pode ser ajustado para coletar dados importantes sobre um fornecedor que podem ajudar a avaliar se o fornecedor se encaixa nos planos da sua organização e quais são suas políticas de segurança. Este modelo de pesquisa consiste em perguntas de identificação de fornecedores, bem como outras perguntas de pesquisa que coletam dados detalhados sobre suas políticas de gerenciamento de dados, métodos para proteger informações de identificação pessoal (PII), políticas de segurança proativas e reativas e políticas específicas para gerenciar dados de usuários como GDPR conformidade.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Avaliação de fornecedores Nome da empresa Data de Estabelecimento Endereço registrado Endereço comercial (se diferente do endereço registrado) Telefone Fax Número de registro da companhia Número de IVA da empresa Número da empresa D&B Qual é o status legal da sua organização? Indique sua receita para o último ano: Indique sua receita nos últimos 3 anos: Segurança do Fornecedor Nome do aplicativo que está sendo fornecido Descrição do aplicativo fornecido Qual é a pilha de tecnologia para o aplicativo? Selecione tudo que se aplica: Os serviços que você executa são fornecidos em: Qual é o seu método de entrega de software? Indique os métodos de acesso ao seu aplicativo: Você usa testes de unidade ou testes semelhantes para seus testes de produção interna? Portuguese (Português) translation missing for : Please state your agreement with the below statements: Por quanto tempo você armazena dados do usuário? Como você implanta atualizações de produtos ou serviços? Indique o seu nível de preparação para a segurança Existe uma matriz de escalação para qualquer violação de segurança? Para a prestação de serviços, você segue políticas de segurança específicas de país / região para gerenciar dados do usuário e informações de identificação pessoal (PII)? Você é compatível com o GDPR? Você possui um Programa formal de segurança da informação (InfoSec SP)? Suas políticas de segurança e privacidade das informações estão alinhadas com algum dos padrões abaixo do setor? Indique suas políticas sobre segurança proativa? Indique suas políticas sobre segurança reativa? Indique suas políticas sobre a segurança do aplicativo voltada para o cliente? Há algum outro feedback que você gostaria de fornecer? |