Registr dodavatelů a zpracovatelů
Příloha A.5.19 ISO 27001 i článek 28 GDPR očekávají registr třetích stran, na které spoléháte. Každý dodavatel zaznamenává svůj typ (SaaS, hosting, platby a další), zemi, data, ke kterým má přístup (žádná, osobní nebo zvláštní kategorie), odkaz na smlouvu o zpracování a své certifikáty, jako je ISO 27001 nebo SOC 2, poznámky, datum příští revize a datum vypršení smlouvy.
- Dva grafy ukazují dodavatele podle přístupu k datům a podle stavu revize: po termínu, do 30 dní, naplánováno nebo bez data.
- Filtrujte podle revize po termínu, smlouvy vyprší do 30 dní, bez smlouvy o zpracování nebo plného přístupu k datům; řaďte podle názvu, příští revize nebo vypršení smlouvy.
- Revize dodavatelů na řadě přicházejí ve stejném denním souhrnu jako vypršující důkazy.
Inventář aktiv
Jeden inventář pro hardware, aplikace, databáze a další aktiva, každé s vlastníkem, kritičností a klasifikací. Aktiva se propojují s činnostmi zpracování, riziky, procesy a opatřeními, takže vidíte, co na čem závisí.
Import, export a stránka důvěryhodnosti
- Stahujte registry dodavatelů a aktiv do Excelu a CSV od Basic výše.
- V Enterprise importujte stávající registry z Excelu nebo CSV s mapováním sloupců a náhledem.
- Vyberte, kteří dodavatelé se zobrazí jako zpracovatelé na vaší veřejné stránce důvěryhodnosti.
- Auditoři čtou oba registry ve vlastním portálu; události dodavatelů odcházejí v Enterprise jako webhooky.
