El registro de proveedores y subencargados
El Anexo A.5.19 de ISO 27001 y el artículo 28 del RGPD esperan ambos un registro de los terceros de los que dependes. Cada proveedor registra su tipo (SaaS, alojamiento, pagos y más), país, los datos a los que puede acceder (ninguno, personales o de categoría especial), un enlace a su DPA y a sus certificados, como ISO 27001 o SOC 2, notas, una fecha de próxima revisión y una fecha de vencimiento del contrato.
- Dos gráficos muestran los proveedores por acceso a datos y por estado de revisión: vencida, pendiente en 30 días, programada o sin fecha.
- Filtra por revisión vencida, contrato que vence en 30 días, sin DPA o acceso completo a datos; ordena por nombre, próxima revisión o vencimiento del contrato.
- Las revisiones de proveedores pendientes llegan en el mismo resumen diario que las evidencias que caducan.
El inventario de activos
Un único inventario para hardware, aplicaciones, bases de datos y otros activos, cada uno con un responsable, una criticidad y una clasificación. Los activos se vinculan a actividades de tratamiento, riesgos, procesos y controles, para que veas qué depende de qué.
Importación, exportación y página de confianza
- Descarga los registros de proveedores y activos en Excel y CSV desde Basic.
- En Enterprise, importa registros existentes desde Excel o CSV con mapeo de columnas y vista previa.
- Elige qué proveedores aparecen como subencargados en tu página de confianza pública.
- Los auditores leen ambos registros en su propio portal; los eventos de proveedores salen como webhooks en Enterprise.
