Riesgo de proveedores

Controle, clasifique y revise a cada proveedor en un solo registro

SecureSlate detecta los terceros de los que realmente depende su empresa, los clasifica por nivel de riesgo y dirige la diligencia debida que cada uno necesita de verdad. Un agente de enriquecimiento investiga al proveedor y rellena su perfil, y nada llega al registro hasta que su equipo lo aprueba.

Registro de riesgo de proveedores con servicios de terceros, su nivel de riesgo, el estado de la diligencia debida, la categoría y el responsable de negocio

Por qué importa el riesgo de proveedores

Su postura de seguridad ya es la suma de la de todos sus proveedores.

La brecha del proveedor es su brecha

Un proveedor que custodia los datos de sus clientes comparte su exposición, pero no sus controles. Cuando algo sale mal, su respuesta a incidentes empieza cuando el proveedor decide avisarle, y sus clientes le preguntarán a usted igualmente.

Nadie tiene la lista completa

Las herramientas las compra con tarjeta quien las necesitaba esa tarde. El registro de la hoja de cálculo era exacto el día en que alguien lo escribió, y la distancia entre esa lista y la realidad crece cada trimestre.

Revisarlo todo por igual es no revisar nada bien

Tratar a un proveedor de nóminas como a una CDN de tipografías reparte el mismo esfuerzo entre ambos. El proveedor que de verdad podría perjudicarle recibe los mismos quince minutos que el que no puede, y el análisis a fondo se lo lleva el que llegó primero.

De proveedor desconocido a proveedor revisado

Descubra lo que realmente usa, clasifíquelo por riesgo y deje que el agente investigue mientras su equipo conserva la decisión.

Un registro para todos sus terceros

Cada proveedor figura en una sola lista con su nivel de riesgo, el estado de la diligencia debida, la categoría y el responsable de negocio visibles de un vistazo. Búsquela, fíltrela por nivel de riesgo y alterne entre proveedores activos y archivados, de modo que los servicios que ha dejado de usar siguen registrados sin estorbar a aquellos de los que aún depende.
Registro de proveedores con el nivel de riesgo, el estado de la diligencia debida, la categoría y el responsable de negocio de cada tercero

Encuentre los proveedores de los que nadie le habló

Auto Detect analiza su dominio en busca de los servicios de terceros que ya utiliza, y al conectar una herramienta en la página de integraciones se crea automáticamente su entrada de proveedor. Incorpore el resto importando una hoja de cálculo o añadiéndolos a mano, y exporte el registro completo siempre que alguien pida verlo.
Barra de herramientas de riesgo de proveedores con Auto Detect, Exportar y Añadir proveedor junto a la búsqueda y un filtro por nivel de riesgo

Tres vistas de cada proveedor

Cada proveedor se abre en su propio registro. Una vista general indica quién es y quién es su responsable, una pestaña de diligencia debida contiene la revisión y sus documentos, y un informe de seguridad califica su dominio desde el exterior mediante comprobaciones del sitio web, el correo electrónico, el DNS y el cifrado, con una calificación en letra y los fallos desglosados por categoría.
Registro de un proveedor con las pestañas Vista general, Diligencia debida e Informe de seguridad

Deje que el agente investigue

El agente de enriquecimiento de proveedores investiga a un proveedor a partir de información pública y rellena su perfil de diligencia debida en unos treinta segundos. Es un flujo con supervisión humana, así que usted revisa cada sugerencia y no se guarda nada hasta que lo aprueba. Una puntuación de preparación del perfil indica lo completo que está cada registro de proveedor.
Agente de enriquecimiento de proveedores rellenando un perfil de diligencia debida con una puntuación de preparación del perfil

Cada proveedor tiene un responsable

Cada registro tiene un responsable de negocio para la relación y un responsable de seguridad para la revisión, de modo que ambos tienen un nombre asignado en lugar de ser problema de todos. La visibilidad para el auditor se define por proveedor, lo que significa que el registro que lee su auditor es el que mantiene su equipo, no una copia exportada la semana anterior al trabajo de campo.
Datos generales del proveedor junto a seguridad y responsabilidad, con el responsable de negocio, el responsable de seguridad y la visibilidad para el auditor

Diligencia proporcional al riesgo

La diligencia debida es obligatoria cuando el nivel de riesgo lo exige y opcional cuando no, de modo que una herramienta de riesgo medio deja de consumir el esfuerzo que merece una de riesgo alto. Guarde junto al proveedor el informe SOC 2, el certificado ISO, el contrato de encargo del tratamiento y el enlace a su Trust Center, u omita la próxima revisión de forma deliberada y documentada.
Diligencia debida de un proveedor marcada como incompleta con una nota que indica que es opcional para un proveedor de riesgo medio
Recursos

Infórmese antes de montar el programa.

Guías prácticas sobre el riesgo de terceros, desde la clasificación de sus proveedores hasta la lectura de un informe SOC 2 y la baja de proveedores sin dejar accesos abiertos. Las guías están en inglés.

Preguntas frecuentes

Lo que conviene saber sobre el riesgo de proveedores.

Descubra de qué proveedores depende realmente

Ejecute Auto Detect sobre su dominio y reúna los servicios de terceros de su stack en un solo registro, clasificados por riesgo y visibles para su auditor.

Jamie
Virtual Agent

Hi! I'm Jamie. Curious about your current compliance challenges and how automation might help your team?