Yönetici öz değerlendirmesi

Tedarikçi Risk Yönetimi Olgunluk Değerlendirmesi

Tedarikçi incelemelerinin orantılı, karar odaklı ve kritik iş bağımlılıklarıyla bağlantılı olup olmadığını ölçün.

Sonuç mantığı

Bu araç neyi değerlendirir?

Tedarikçi envanteri, katmanlama, durum tespiti, kanıt, sözleşme, istisna, izleme, yoğunlaşma ve çıkışı değerlendirir.

Envanter ve sahiplik 18%
Risk katmanlama 20%
Durum tespiti 24%
Sözleşme ve istisna 18%
İzleme ve dayanıklılık 20%
0 / 10
0%
01 Hizmet, iş sahibi, veri/erişim ve kritiklik bilgisi içeren güncel tedarikçi envanteri var mı?
02 Yeni tedarikçiler maddi kullanım öncesi tanımlı güvenlik/gizlilik incelemesine giriyor mu?
03 Anket derinliği ve kanıt gereksinimi belirlenmeden önce tedarikçiler risk katmanlı mı?
04 Katmanlama kriterleri hassas veri, yetkili erişim, kritiklik, bağlantı, regülasyon etkisi ve ikame edilebilirliği içeriyor mu?
05 Güvenlik iddiaları sadece anket yanıtı değil orantılı kanıtla doğrulanıyor mu?
06 Maddi bulgular iyileştirme, kabul, eskalasyon veya red kararıyla bir sahibe atanıyor mu?
07 Kritik güvenlik, olay, gizlilik, dayanıklılık, alt yüklenici, denetim ve silme konuları sözleşmede ele alınıyor mu?
08 Tedarikçi risk istisnalarının sorumlu onaylayıcısı, gerekçesi, telafi kontrolü ve son tarihi var mı?
09 Kritik tedarikçiler risk ve maddi değişiklik tetikleyicilerine göre tekrar inceleniyor mu?
10 Kritik tedarikçilerde yoğunlaşma, iş sürekliliği, kurtarma ve çıkış bağımlılıkları anlaşılıyor mu?