FREE ACCOUNT
Survey Templates B2B Surveys Sjabloon voor voorbeeldvragenlijst voor beveiliging en beoordeling van leveranciers

Sjabloon voor voorbeeldvragenlijst voor beveiliging en beoordeling van leveranciers

De vragenlijstsjabloon voor leveranciersbeveiliging en -beoordeling is een diepgaande vragenlijst die wordt gebruikt om een bestaande leverancier aan te trekken of te evalueren. Deze vragenlijst is gemaakt door specialisten op het gebied van leveranciersbeheer en inkoop en kan worden aangepast om belangrijke gegevens over een leverancier te verzamelen die kunnen helpen om te beoordelen of de leverancier past in de plannen van uw organisatie en wat hun beveiligingsbeleid is. Deze enquêtesjabloon bestaat uit identificerende vragen van leveranciers en andere enquêtevragen die diepgaande gegevens verzamelen over hun gegevensbeheerbeleid, methoden om persoonlijk identificeerbare informatie (PII) te beschermen, proactief en reactief beveiligingsbeleid en specifiek beleid om gebruikersgegevens te beheren, zoals GDPR naleving.


Beoordeling van leveranciers
Bedrijfsnaam
Datum van oprichting
Geregistreerd adres
Handelsadres (indien verschillend van het geregistreerde adres)
Telefoon
Fax
Bedrijfsregistratienummer
BTW-nummer bedrijf
Bedrijfsnummer D&B
Wat is de juridische status van uw organisatie?
Geef uw omzet van het afgelopen jaar aan:
Geef uw omzet over de afgelopen 3 jaar aan:
Verkoper Beveiliging
Naam van de applicatie die wordt verstrekt
Beschrijving van de toepassing die wordt verstrekt
Wat is de technologiestack voor de toepassing? Selecteer alles wat van toepassing is:
De services die u uitvoert, worden geleverd vanuit:
Wat is uw softwareleveringsmethode?
Geef de toegangsmethoden tot uw aanvraag aan:
Gebruikt u unit tests of soortgelijke tests voor uw interne productietesten?
Geef aan dat u akkoord gaat met de onderstaande verklaringen:
Sterk oneens
Het oneens zijn
Neutrale
Mee eens zijn
Sterk mee eens
Wij houden procesdocumenten bij
We onderhouden ontwerpstroomdocumenten
We onderhouden gegevensstroomdocumenten
We onderhouden data-architectuurdocumenten
We versleutelen alle gebruikersgegevens
We hebben een methodologie om persoonlijk identificeerbare gegevens te verwerken en te beschermen
We voeren interne audits uit
We voeren externe audits door derden uit
We hebben processen en procedures om beveiligingsincidenten af te handelen
We hebben duidelijk gedefinieerde netwerkrichtlijnen
Sterk oneens
Het oneens zijn
Neutrale
Mee eens zijn
Sterk mee eens
Wij hanteren een vaste back-up cyclus
We hebben een beoordelingsbeleid voor fysieke en ecologische vereisten
Hoe lang bewaart u gebruikersgegevens?
Hoe implementeert u product- of service-upgrades?
Geef uw niveau van paraatheid op het gebied van beveiliging aan
Is er een escalatiematrix voor beveiligingsinbreuken?
Volgt u voor het leveren van services land-/regiospecifiek beveiligingsbeleid om gebruikersgegevens en persoonlijk identificeerbare informatie (PII) te beheren?
Bent u AVG-compliant?
Beschikt u over een formeel informatiebeveiligingsprogramma (InfoSec SP)?
Zijn uw informatiebeveiligings- en privacybeleid in overeenstemming met een van de onderstaande industriestandaarden?
Kunt u aangeven wat uw beleid is met betrekking tot proactieve beveiliging?
Kunt u aangeven wat uw beleid is met betrekking tot reactieve beveiliging?
Kunt u aangeven wat uw beleid is met betrekking tot klantgerichte applicatiebeveiliging?
Is er nog andere feedback die u wilt geven?