Παρέχετε μέσω του Συστήματος Διαχείρισης Κινδύνων Προμηθευτών της Payward· εάν η πολιτική σας απαγορεύει τις μεταφορτώσεις, μοιραστείτε μέσω ασφαλών συνδέσμων ή της πύλης εμπιστοσύνης σας.
Διασφάλιση Ασφάλειας: SOC 2 Type II (ή πιστοποιητικό ISO/IEC 27001 + SoA), πρόσφατη περίληψη δοκιμής διείσδυσης & κατάσταση αποκατάστασης, πολιτική διαχείρισης ευπαθειών, σχέδιο αντιμετώπισης περιστατικών.
Προστασία Προσωπικών Δεδομένων & Δεδομένων: Δήλωση Απορρήτου, DPA, λίστα υπερεπεξεργαστών, διαγράμματα ροής δεδομένων (συλλογή → επεξεργασία → αποθήκευση → μεταφορά → διαγραφή), δήλωση διαμονής δεδομένων, πρόγραμμα διατήρησης.
Τεχνικοί Έλεγχοι: λεπτομέρειες κρυπτογράφησης εν ηρεμία/εν κινήσει, διαχείριση κλειδιών, έλεγχος πρόσβασης/SSO/MFA, καταγραφή/παρακολούθηση, SDLC/ασφαλής κωδικοποίηση, διαχείριση αλλαγών.
BC/DR: περίληψη BCP/DRP, πιο πρόσφατη αναφορά δοκιμής BC/DR με αποτελέσματα/RTO/RPO, χαρτογράφηση εξαρτήσεων (cloud/τρίτα μέρη).
Κανονιστικά Έγγραφα (κατά περίπτωση): PCI AoC (εάν δεδομένα κατόχου κάρτας), HIPAA/BAA (εάν PHI), βεβαίωση επιχειρησιακής ανθεκτικότητας DORA (εάν η υπηρεσία υποστηρίζει λειτουργίες στην ΕΕ), στάση ελέγχου εξαγωγών/ελέγχου κυρώσεων.
Οικονομικά & Εταιρικά: πιο πρόσφατα οικονομικά στοιχεία ή πιστωτική αναφορά, ασφάλιση (Cyber/Tech E&O/GL· όρια & ασφαλιστές), στοιχεία νομικής οντότητας, τελική μητρική/ιδιοκτησία.
Άνθρωποι & ABC: πολιτική ABC/καταπολέμησης της διαφθοράς & επισκόπηση εκπαίδευσης· βεβαιώσεις ελέγχου ιστορικού όπου άτομα έχουν πρόσβαση σε ευαίσθητα δεδομένα ή εγκαταστάσεις της Payward.
Οι προμηθευτές θα λάβουν ένα email καλωσορίσματος από το Σύστημα Διαχείρισης Κινδύνων Προμηθευτών της Payward ([email protected]) που θα περιέχει τα διαπιστευτήρια σύνδεσής τους (παράδειγμα που φαίνεται παρακάτω). Λίγο αργότερα, ένα δεύτερο email θα παρέχει πρόσβαση στα ανατεθέντα ερωτηματολόγια δέουσας επιμέλειας (DDQs).
Αυτά τα ερωτηματολόγια είναι προσαρμοσμένα στη φύση και το επίπεδο κινδύνου των παρεχόμενων υπηρεσιών. Οι προμηθευτές μπορούν να προσθέσουν επιπλέον επαφές εντός του Συστήματος Διαχείρισης Κινδύνων Προμηθευτών της Payward για να βοηθήσουν στην ολοκλήρωση, ή να επικοινωνήσουν με το <[email protected]> για υποστήριξη με το εργαλείο.