نموذج تقييم أمني للمزوّدين
نموذج تقييم أمني للمزوّدين والأطراف الخارجية يغطي ضوابط حماية البيانات والوصول والالتزام، مع درجة المخاطر وتوصية التعامل.
أكثر الاختراقات تأتي من طرف ثالث موثوق. هذا النموذج يسأل المزوّد قبل التعاقد عن البيانات التي سيصل إليها وأين تُخزَّن وبأي ضوابط، ويُحوّل الجواب إلى مستوى مخاطر وقرار.
يتضمن النموذج:
- اسم المزوّد والخدمة، ونوع البيانات ومستوى الوصول المطلوب
- موقع تخزين البيانات، وهو سؤال نظامي لا تقني فقط
- مستوى المخاطر والضوابط الأمنية المتوفّرة لدى المزوّد
- الشهادات مثل ISO 27001 وغيرها
- البنود التعاقدية المطلوبة من سرية وحق تدقيق وإشعار بالحوادث
- إثبات الأمن من التصميم وقائمة مكوّنات البرمجيات SBOM
- نتيجة التقييم والقرار اعتماداً أو اعتماداً مشروطاً أو رفضاً، وتاريخ إعادة التقييم
تاريخ إعادة التقييم هو الحقل الذي يمنع تحوّل الموافقة القديمة إلى موافقة دائمة.
الوصول الكامل متاح لعملاء المنصة
عند شرائك أي منتج من منتجات المنصة يُفعَّل وصولك الكامل إلى جميع نماذج المكتبة وتحميلها بشكل مجاني.
تصفح المنتجات لديك حساب؟ سجّل الدخول



