Register dodávateľov a sprostredkovateľov

Príloha A.5.19 ISO 27001 aj článok 28 GDPR očakávajú register tretích strán, na ktoré sa spoliehate. Každý dodávateľ zaznamenáva svoj typ (SaaS, hosting, platby a ďalšie), krajinu, údaje, ku ktorým má prístup (žiadne, osobné alebo osobitné kategórie), odkaz na zmluvu o spracúvaní a svoje certifikáty, ako je ISO 27001 alebo SOC 2, poznámky, dátum ďalšej revízie a dátum vypršania zmluvy.

  • Dva grafy ukazujú dodávateľov podľa prístupu k údajom a podľa stavu revízie: po termíne, do 30 dní, naplánované alebo bez dátumu.
  • Filtrujte podľa revízie po termíne, zmluvy vyprší do 30 dní, bez zmluvy o spracúvaní alebo plného prístupu k údajom; zoraďte podľa názvu, ďalšej revízie alebo vypršania zmluvy.
  • Revízie dodávateľov na rade prichádzajú v rovnakom dennom súhrne ako vypršiavajúce dôkazy.

Inventár aktív

Jeden inventár pre hardvér, aplikácie, databázy a ďalšie aktíva, každé s vlastníkom, kritickosťou a klasifikáciou. Aktíva sa prepájajú so spracovateľskými činnosťami, rizikami, procesmi a opatreniami, takže vidíte, čo od čoho závisí.

Import, export a stránka dôveryhodnosti

  • Sťahujte registre dodávateľov a aktív do Excelu a CSV od Basic vyššie.
  • V Enterprise importujte existujúce registre z Excelu alebo CSV s mapovaním stĺpcov a náhľadom.
  • Vyberte, ktorí dodávatelia sa zobrazia ako sprostredkovatelia na vašej verejnej stránke dôveryhodnosti.
  • Audítori čítajú oba registre vo vlastnom portáli; udalosti dodávateľov odchádzajú v Enterprise ako webhooky.