Kérjük, adja meg a Payward beszállítói kockázatkezelési rendszerén keresztül; ha az Ön szabályzata tiltja a feltöltéseket, ossza meg biztonságos linkeken vagy a bizalmi portálján keresztül.
Biztonsági garancia: SOC 2 Type II (vagy ISO/IEC 27001 tanúsítvány + SoA), friss behatolás-teszt összefoglaló és javítási állapot, sebezhetőség-kezelési irányelv, incidensre adott választerv.
Adatvédelem és adatok: Adatvédelmi nyilatkozat, DPA, alfeldolgozók listája, adatfolyam-diagramok (gyűjtés → feldolgozás → tárolás → átvitel → törlés), adatok rezidenciájára vonatkozó nyilatkozat, adatmegőrzési ütemterv.
Technikai ellenőrzések: titkosítás nyugalmi állapotban/átvitel közben részletek, kulcskezelés, hozzáférés-vezérlés/SSO/MFA, naplózás/felügyelet, SDLC/biztonságos kódolás, változáskezelés.
BC/DR: BCP/DRP összefoglaló, legutóbbi BC/DR tesztjelentés eredményekkel/RTO/RPO, függőségi térképezés (felhő/harmadik felek).
Szabályozási dokumentumok (adott esetben): PCI AoC (ha kártyabirtokosi adatok), HIPAA/BAA (ha PHI), DORA működési ellenállóképességi igazolás (ha a szolgáltatás támogatja az EU-műveleteket), exportellenőrzési/szankció-szűrési helyzet.
Pénzügyi és vállalati: legfrissebb pénzügyi adatok vagy hiteljelentés, biztosítás (Cyber/Tech E&O/GL; limitek és biztosítók), jogi személy adatai, végső anyavállalat/tulajdonjog.
Személyek és ABC: ABC/korrupcióellenes irányelv és képzési áttekintés; háttérellenőrzési igazolások, ahol a személyek hozzáférnek a Payward érzékeny adataihoz vagy létesítményeihez.
A beszállítók üdvözlő e-mailt kapnak a Payward beszállítói kockázatkezelési rendszerétől ([email protected]), amely tartalmazza a bejelentkezési adataikat (példa alább látható). Röviddel ezután egy második e-mail biztosít hozzáférést a kijelölt átvilágítási kérdőívekhez (DDQ-k).
Ezek a kérdőívek a nyújtott szolgáltatások jellegéhez és kockázati szintjéhez igazodnak. A beszállítók további kapcsolattartókat adhatnak hozzá a Payward beszállítói kockázatkezelési rendszerében a kitöltéshez, vagy kapcsolatba léphetnek a <[email protected]> címen a eszközzel kapcsolatos támogatásért.