Информационная безопасность и устойчивость бизнеса

Оценка информационной безопасности поставщика

Оценка информационной безопасности поставщика — обязательная процедура для компаний, работающих с персональными данными, критической информационной инфраструктурой или финансовыми операциями. Этот комплект документов поможет вам систематизировать процесс проверки контрагентов: от анкетирования до заключения договора с условиями по ИБ. Вы получите готовые шаблоны, которые легко адаптировать под ваши требования и законодательство РФ. В комплект входят 15 связанных DOCX. Общие реквизиты подставляются в те формы, где они нужны.

Задача

Документы должны описывать реальный процесс

Одного положения или соглашения недостаточно. Режим должен работать в перечнях, доступах, ознакомлении, передаче сведений и учёте действий.

  • Отсутствие формализованной процедуры оценки поставщиков приводит к рискам утечки данных и штрафам регуляторов.
  • Стихийные проверки без чек-листов и анкет не дают полной картины об уровне ИБ контрагента.
  • Договоры без условий об информационной безопасности не позволяют привлечь поставщика к ответственности за инциденты.
  • Отсутствие актов и отчетов делает невозможным подтверждение выполнения требований регуляторов при проверках.

В комплекте SGI24 положение связано с анкетой, приказом, перечнем, журналом и контрольными формами. Для персонализированного тарифа сведения организации подставляются только после оплаты и только из заполненной покупателем формы.

15 DOCX

Что входит в комплект

01

Политика оценки информационной безопасности поставщика

Устанавливает общие принципы и порядок проведения оценки ИБ поставщиков в организации.

02

Положение о процедуре оценки информационной безопасности поставщика

Детально описывает этапы, ответственных и сроки проведения оценки.

03

Анкета по информационной безопасности поставщика

Сбор информации о мерах защиты, используемых поставщиком.

04

Опросник по соответствию требованиям информационной безопасности

Проверка соответствия поставщика требованиям законодательства и стандартам.

05

Чек-лист для аудита информационной безопасности поставщика

Перечень контрольных вопросов для проверки на месте или удаленно.

06

Методика оценки уровня риска информационной безопасности поставщика

Определяет порядок расчета рисков и критерии их оценки.

07

Реестр поставщиков с оценкой информационной безопасности

Ведение учета поставщиков и результатов их оценки.

08

Акт проведения оценки информационной безопасности поставщика

Фиксирует результаты проведенной оценки и выявленные несоответствия.

09

Отчет о результатах оценки информационной безопасности поставщика

Содержит подробные выводы и рекомендации по результатам оценки.

10

План мероприятий по устранению недостатков информационной безопасности поставщика

Определяет корректирующие действия для поставщика по устранению выявленных проблем.

11

Договор с условиями об информационной безопасности

Включает обязательства поставщика по обеспечению ИБ и ответственность за их нарушение.

12

Соглашение о конфиденциальности (NDA)

Защищает конфиденциальную информацию, передаваемую поставщику.

13

Дополнительное соглашение к договору по информационной безопасности

Уточняет и расширяет требования по ИБ в рамках действующего договора.

14

Инструкция по работе с комплектом документов

Пошаговое руководство по использованию всех документов комплекта.

15

Список нормативных документов по информационной безопасности

Перечень актуальных законов, стандартов и методик для использования в работе.

Персонализация

Как работает конструктор

  1. 01Выберите тариф и способ оплаты: карта или СБП, безналичный счёт, «Долями» либо рассрочка Т-Банка.
  2. 02Для персонализации заполните сведения о процессе и ответственном.
  3. 03Система собирает 15 DOCX и очищает служебные метаданные.
  4. 04Скачайте ZIP. Доступ можно восстановить по заказу и электронной почте.

Тарифы

Шаблоны, персонализация или индивидуальная подготовка

Чистые шаблоны, 36 100 ₽

Оплатить и получить комплект

Способ оплаты
Восстановить оплаченный заказ

Перед утверждением

Границы применения комплекта

  • Комплект не заменяет консультацию специалиста по информационной безопасности и не гарантирует полное соответствие требованиям конкретного регулятора.
  • Документы носят рекомендательный характер и требуют адаптации под специфику вашей организации и законодательство.
  • Комплект не включает проведение технического аудита или тестирования на проникновение.
  • Не является юридическим заключением и не обеспечивает автоматическое одобрение со стороны надзорных органов.

Результат

анкета информационной безопасности поставщика: что получает покупатель

Покупатель получает редактируемые DOCX с едиными реквизитами, понятными полями и связями между документами. Назначение каждой формы указано в составе выше.

  • Стандартизированный процесс оценки поставщиков, понятный всем участникам.
  • Снижение рисков информационной безопасности за счет выявления слабых мест контрагентов.
  • Юридическая защита: договоры и соглашения с четкими требованиями по ИБ.
  • Готовность к аудитам и проверкам со стороны регуляторов.

Комплект относится только к процедуре, указанной в заголовке. Смежные режимы и специальные виды тайн в него не включены.

После документов

Внедрить требования в сайт и рабочую систему

Документы сами по себе не меняют процесс. SGI24 может выполнить смежную работу: внедрение контроля доступов, резервирования, мониторинга и автоматизации инцидентов. После покупки комплекта действует скидка на согласованный объём внедрения.

Посмотреть услугу SGI24

Вопрос до покупки

Написать Марине Флегонтовой

Укажите вид организации и задачу. Марина уточнит состав и поможет выбрать тариф. Форма связи не заменяет оплату и не открывает скачивание.

Кому отправить обращение
Или напишите сразу в личный чат:Марине ↗

После отправки обращение получит ответственного. Ответим по указанной почте или телефону.