Rejestr dostawców i podmiotów przetwarzających
Zabezpieczenie A.5.19 z załącznika A do ISO 27001 i art. 28 RODO oczekują rejestru stron trzecich, na których polegasz. Każdy dostawca ma zapisany rodzaj (SaaS, hosting, płatności i inne), kraj, dane, do których ma dostęp (brak, osobowe lub szczególnych kategorii), link do umowy powierzenia i certyfikatów, takich jak ISO 27001 czy SOC 2, notatki, datę następnego przeglądu i datę wygaśnięcia umowy.
- Dwa wykresy pokazują dostawców według dostępu do danych i według statusu przeglądu: po terminie, w ciągu 30 dni, zaplanowany lub bez daty.
- Filtruj według przeglądu po terminie, umowy wygasającej w ciągu 30 dni, braku umowy powierzenia lub pełnego dostępu do danych; sortuj według nazwy, następnego przeglądu lub wygaśnięcia umowy.
- Zbliżające się przeglądy dostawców trafiają do tego samego codziennego podsumowania co wygasające dowody.
Inwentarz zasobów
Jeden inwentarz sprzętu, aplikacji, baz danych i innych zasobów, każdy z właścicielem, krytycznością i klasyfikacją. Zasoby łączą się z czynnościami przetwarzania, ryzykami, procesami i zabezpieczeniami, więc widać, co od czego zależy.
Import, eksport i strona zaufania
- Pobieraj rejestry dostawców i zasobów jako Excel i CSV od planu Basic.
- W planie Enterprise importuj istniejące rejestry z Excela lub CSV z mapowaniem kolumn i podglądem.
- Wybierz, którzy dostawcy pojawiają się jako podmioty przetwarzające na Twojej publicznej stronie zaufania.
- Audytorzy czytają oba rejestry w swoim portalu; zdarzenia dotyczące dostawców są wysyłane jako webhooki w planie Enterprise.
