CONTA GRATIS
Modelos de pesquisa Surveys B2B Modelo de questionário de amostra de segurança e avaliação do fornecedor

Modelo de questionário de amostra de segurança e avaliação do fornecedor

O modelo de questionário de segurança e avaliação do fornecedor é um questionário detalhado usado para atrair ou avaliar um fornecedor existente. Este questionário foi criado por especialistas em gerenciamento e fornecimento de fornecedores e pode ser ajustado para coletar dados importantes sobre um fornecedor que podem ajudar a avaliar se o fornecedor se encaixa nos planos da sua organização e quais são suas políticas de segurança. Este modelo de pesquisa consiste em perguntas de identificação de fornecedores, bem como outras perguntas de pesquisa que coletam dados detalhados sobre suas políticas de gerenciamento de dados, métodos para proteger informações de identificação pessoal (PII), políticas de segurança proativas e reativas e políticas específicas para gerenciar dados de usuários como GDPR conformidade.


Avaliação de Fornecedores

Nome da empresa
Data de fundação
Endereço registrado
Endereço comercial (se diferente do endereço registrado)
Telefone
Fax
Número de registro da empresa
Número de IVA da empresa
Número da empresa D&B
Qual é o estatuto jurídico da sua organização?
Por favor, informe seu faturamento do último ano:
Por favor, informe seu faturamento dos últimos 3 anos:

Segurança do fornecedor

Nome do aplicativo que está sendo fornecido
Descrição da aplicação que está sendo fornecida
Qual é a pilha de tecnologias utilizada na aplicação? Selecione todas as opções aplicáveis:
Os serviços que você executa são fornecidos por:
Qual é o seu método de entrega de software?
Por favor, indique os métodos de acesso à sua aplicação:
Você utiliza testes unitários ou testes similares para seus testes internos de produção?
Por favor, manifeste sua concordância com as afirmações abaixo:
Discordo totalmente.
Discordo
Neutro
Concordar
Concordo plenamente.
Mantemos a documentação do processo.
Mantemos documentos de fluxo de projeto.
Mantemos documentos de fluxo de dados.
Mantemos documentos de arquitetura de dados.
Criptografamos todos os dados do usuário.
Temos uma metodologia para processar e proteger dados de identificação pessoal.
Realizamos auditorias internas.
Realizamos auditorias externas por terceiros.
Temos processos e procedimentos implementados para lidar com incidentes de segurança.
Temos diretrizes de rede claramente definidas.
Discordo totalmente.
Discordo
Neutro
Concordar
Concordo plenamente.
Mantemos um ciclo de backup fixo.
Temos uma política de revisão para exigências físicas e ambientais.
Por quanto tempo vocês armazenam os dados do usuário?
Como você implementa atualizações de produtos ou serviços?
Por favor, indique seu nível de preparação em segurança.
Existe alguma matriz de escalonamento para eventuais violações de segurança?
Para a prestação de serviços, vocês seguem políticas de segurança específicas do país/região para gerenciar dados de usuários e informações de identificação pessoal (PII)?
Você está em conformidade com o RGPD?
Você possui um Programa de Segurança da Informação (InfoSec SP) formal em vigor?
Suas políticas de segurança da informação e privacidade estão alinhadas com algum dos padrões da indústria listados abaixo?
Por favor, descreva suas políticas de segurança proativa.
Por favor, especifique suas políticas sobre segurança reativa.
Por favor, descreva suas políticas de segurança para aplicativos voltados ao cliente.
Você gostaria de fornecer mais algum comentário?