Yönetici öz değerlendirmesi

Müşteri Güvenlik Anketi Hazırlık Değerlendirmesi

Müşteri güvenlik incelemelerinin tekrar eden manuel krizler yerine tekrar kullanılabilir güven kanıtı sistemiyle desteklenip desteklenmediğini ölçün.

Sonuç mantığı

Bu araç neyi değerlendirir?

Yanıt yönetişimi, kanıt, sahiplik, teknik güvence, gizlilik/tedarikçi kanıtı, taahhütler ve satış iş akışını değerlendirir.

Yanıt yönetişimi 20%
Güven kanıtı 25%
Teknik güvence 20%
Gizlilik ve tedarikçiler 15%
Satış taahhütleri 20%
0 / 10
0%
01 Satış, Güvenlik, IT ve Hukuk/Gizlilik genelinde kullanılan onaylı güvenlik anketi yanıt kütüphanesi var mı?
02 Her tekrar kullanılabilir yanıtın sahibi, kanıt referansı, onay durumu ve gözden geçirme tarihi var mı?
03 Yaygın müşteri iddiaları güncel ve müşteriyle paylaşılabilir kanıtla desteklenebiliyor mu?
04 Sertifika, sızma testi özeti, politika, diyagram ve temel kontrol kanıtı merkezi indeksli mi?
05 Şirket kimlik/erişim, zafiyet, güvenli geliştirme, loglama, yedekleme, olay ve dayanıklılığı açıkça açıklayabiliyor mu?
06 Güvenlik testi ve iyileştirme iddiaları gerçek işletim kanıtıyla tutarlı mı?
07 Gizlilik, veri lokasyonu, alt işleyen, saklama, silme ve aktarım soruları tutarlı cevaplanabiliyor mu?
08 Kritik tedarikçi/üçüncü taraf güvenlik kontrolleri açıklanıp kanıtlanabiliyor mu?
09 Standart dışı müşteri güvenlik taahhütleri imza öncesi formal olarak incelenip onaylanıyor mu?
10 Tekrarlayan anket boşlukları her seferinde manuel cevaplanmak yerine sahipli iyileştirme işine dönüşüyor mu?