CUENTA GRATIS
Plantillas de encuestas Encuestas para negocios B2B Plantilla de cuestionario de muestra de seguridad y evaluación de proveedores

Plantilla de cuestionario de muestra de seguridad y evaluación de proveedores

La plantilla del cuestionario de seguridad y evaluación del proveedor es un cuestionario detallado que se utiliza para atraer o evaluar a un proveedor existente. Este cuestionario ha sido creado por especialistas en gestión y abastecimiento de proveedores y puede modificarse para recopilar datos importantes sobre un proveedor que pueden ayudar a evaluar si el proveedor se ajusta a los planes de su organización y cuáles son sus políticas de seguridad. Esta plantilla de encuesta consiste en preguntas de identificación del proveedor, así como otras preguntas de encuesta que recopilan datos detallados sobre sus políticas de administración de datos, métodos para salvaguardar la información de identificación personal (PII), políticas de seguridad proactivas y reactivas y políticas específicas para administrar datos de usuarios como GDPR conformidad.


Evaluación de proveedores

Nombre de empresa
Fecha de constitución
Dirección registrada
Dirección comercial (si es diferente de la dirección registrada)
Teléfono
Fax
Número de registro de la empresa
Número de IVA de la empresa
Número de D&B de la empresa
¿Cuál es el estatus legal de su organización?
Por favor indique sus ingresos del último año:
Por favor indique sus ingresos de los últimos 3 años:

Seguridad del proveedor

Nombre de la aplicación que se proporciona
Descripción de la aplicación que se proporciona
¿Cuál es la pila tecnológica de la aplicación? Seleccione todas las opciones que correspondan:
Los servicios que usted ejecuta se prestan desde:
¿Cuál es su método de entrega de software?
Por favor indique los métodos de acceso a su solicitud:
¿Utiliza pruebas unitarias o pruebas similares para sus pruebas de producción interna?
Por favor, indique su acuerdo con las siguientes afirmaciones:
Totalmente en desacuerdo
Discrepar
Neutral
Aceptar
Estoy totalmente de acuerdo
Mantenemos documentos de proceso
Mantenemos documentos de flujo de diseño.
Mantenemos documentos de flujo de datos
Mantenemos documentos de arquitectura de datos
Encriptamos todos los datos del usuario
Contamos con una metodología para procesar y proteger datos de identificación personal
Realizamos auditorías internas
Realizamos auditorías externas de terceros
Contamos con procesos y procedimientos establecidos para abordar incidentes de seguridad.
Hemos definido claramente las pautas de red
Totalmente en desacuerdo
Discrepar
Neutral
Aceptar
Estoy totalmente de acuerdo
Mantenemos un ciclo de respaldo fijo
Contamos con una política de revisión de exigencias físicas y ambientales.
¿Durante cuánto tiempo se almacenan los datos del usuario?
¿Cómo se implementan actualizaciones de productos o servicios?
Indique su nivel de preparación en materia de seguridad.
¿Existe una matriz de escalada para cualquier violación de seguridad?
Para la prestación de servicios, ¿sigue políticas de seguridad específicas de cada país/región para administrar los datos de los usuarios y la información de identificación personal (PII)?
¿Cumple usted con el RGPD?
¿Tiene usted un Programa de Seguridad de la Información (InfoSec SP) formal implementado?
¿Sus políticas de seguridad y privacidad de la información se alinean con alguno de los siguientes estándares de la industria?
¿Podría explicarnos sus políticas sobre seguridad proactiva?
¿Podría explicarnos sus políticas sobre seguridad reactiva?
¿Podría indicar sus políticas sobre la seguridad de las aplicaciones de cara al cliente?
¿Hay algún otro comentario que quisiera proporcionar?