Le modèle de questionnaire de sécurité et d'évaluation des fournisseurs est un questionnaire approfondi utilisé pour recruter ou évaluer un fournisseur existant. Ce questionnaire a été créé par des spécialistes de la gestion des fournisseurs et de l'approvisionnement et peut être modifié pour collecter des données importantes sur un fournisseur qui peuvent aider à évaluer si le fournisseur s'intègre dans les plans de votre organisation et quelles sont leurs politiques de sécurité. Ce modèle d'enquête comprend des questions d'identification des fournisseurs ainsi que d'autres questions d'enquête qui collectent des données approfondies sur leurs politiques de gestion des données, des méthodes pour protéger les informations d'identification personnelle (PII), des politiques de sécurité proactives et réactives et des politiques spécifiques pour gérer les données des utilisateurs comme le RGPD conformité.
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Évaluation du fournisseur Nom de la compagnie Date de création Adresse enregistrée Adresse commerciale (si différente de l'adresse enregistrée) Téléphone Fax Numéro d'entreprise Numéro de TVA de l'entreprise Numéro d'entreprise D&B Quel est le statut juridique de votre organisation? Veuillez indiquer vos revenus pour la dernière année: Veuillez indiquer vos revenus pour les 3 dernières années: Sécurité des fournisseurs Nom de la demande fournie Description de la demande fournie Quelle est la pile technologique pour l'application? Sélectionnez tout ce qui s'y rapporte: Les services que vous exécutez sont fournis par: Quelle est votre méthode de livraison de logiciels? Veuillez indiquer les méthodes d'accès à votre candidature: Utilisez-vous des tests unitaires ou des tests similaires pour vos tests de production interne? French (Français) translation missing for : Please state your agreement with the below statements: Pendant combien de temps conservez-vous les données utilisateur? Comment déployez-vous les mises à niveau de produits ou de services? Veuillez indiquer votre niveau de préparation à la sécurité Existe-t-il une matrice d'escalade pour toute violation de sécurité? Pour la fourniture de services, suivez-vous des politiques de sécurité spécifiques au pays / région pour gérer les données des utilisateurs et les informations d'identification personnelle (PII)? Êtes-vous conforme au RGPD? Avez-vous un programme officiel de sécurité de l'information (InfoSec SP) en place? Vos politiques de sécurité et de confidentialité des informations sont-elles conformes aux normes de l'industrie ci-dessous? Veuillez indiquer vos politiques de sécurité proactive? Veuillez indiquer vos politiques en matière de sécurité réactive? Veuillez indiquer vos politiques sur la sécurité des applications face aux clients? Y a-t-il d'autres commentaires que vous aimeriez fournir? |