Enkätmallen för leverantörssäkerhet och bedömning är ett djupgående frågeformulär som används för att ta fram eller utvärdera en befintlig leverantör. Det här frågeformuläret har skapats av leverantörshanterings- och inköpsspecialister och kan justeras för att samla in viktig data om en leverantör som kan hjälpa till att bedöma om leverantören passar in i din organisations planer och vad är deras säkerhetspolicyer. Denna undersökningsmall består av leverantörsidentifierande frågor samt andra undersökningsfrågor som samlar in djupgående data om deras datahanteringspolicyer, metoder för att skydda personligt identifierande information (PII), proaktiva och reaktiva säkerhetspolicyer och specifika policyer för att hantera användardata som GDPR efterlevnad.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Leverantörsbedömning Företagsnamn Datum för etablering Registrerad adress Handelsadress (om annan än den registrerade adressen) Telefon Fax Organisationsnummer Företagets momsnummer Företagets D&B-nummer Vilken är den juridiska statusen för din organisation? Ange dina intäkter för det senaste året: Ange dina intäkter för de senaste 3 åren: Leverantörssäkerhet Namn på ansökan som tillhandahålls Beskrivning av ansökan tillhandahålls Vad är teknikstacken för applikationen? Välj allt som stämmer: Tjänsterna du kör tillhandahålls från: Vad är din leveransmetod för programvara? Ange åtkomstmetoderna till din ansökan: Använder du enhetstester eller liknande tester för din interna produktionstestning? Vänligen ange ditt samtycke till nedanstående uttalanden: Hur länge lagrar du användardata? Hur implementerar du produkt- eller tjänstuppgraderingar? Ange din nivå av säkerhetsberedskap Finns det en eskaleringsmatris för eventuella säkerhetsintrång? För tillhandahållande av tjänster, följer du lands-/regionspecifika säkerhetspolicyer för att hantera användardata och personligt identifierande information (PII)? Är du GDPR-kompatibel? Har du ett formellt informationssäkerhetsprogram (InfoSec SP) på plats? Är din informationssäkerhet och sekretesspolicy i linje med någon av nedanstående branschstandarder? Ange dina policyer för proaktiv säkerhet? Vänligen ange dina policyer för reaktiv säkerhet? Vänligen ange dina policyer för kundinriktad applikationssäkerhet? Finns det någon annan feedback du vill ge? |