Перейти к основному содержимому

Опросник безопасности поставщика

← Библиотека шаблонов

DOCXОпросник безопасности поставщика
Шаблон из курсаБесплатно
Скачать DOCX

Опросник безопасности поставщика

Управление и организация

  1. Есть ли задокументированная политика информационной безопасности?
  2. Назначен ли ответственный за ИБ (CISO, ИБ-офицер или аналог)?
  3. Проводится ли регулярное обучение сотрудников по ИБ?
  4. Проводится ли проверка сотрудников, имеющих доступ к нашим данным?

Управление доступом

  1. Применяется ли MFA на всех системах, работающих с нашими данными?
  2. Как управляется доступ и отзыв прав при увольнении?
  3. Ведётся ли журнал доступа к данным клиентов?

Защита данных

  1. Данные клиентов зашифрованы при хранении?
  2. Данные клиентов зашифрованы при передаче (TLS 1.2+)?
  3. Где географически хранятся данные? (важно для ПДн граждан РФ)
  4. Возможно ли удаление наших данных при расторжении договора?

Реагирование на инциденты

  1. Есть план реагирования на инциденты ИБ?
  2. В какие сроки вы уведомите нас об инциденте, затронувшем наши данные?
  3. Были ли за последние 3 года инциденты ИБ, затронувшие данные клиентов?

Соответствие требованиям

  1. Есть аттестат ФСТЭК, ГОСТ Р 57580 или ISO 27001?
  2. Выполняете ли требования 152-ФЗ по обработке ПДн граждан РФ?
  3. Используете ли субподрядчиков для обработки наших данных? Если да — как они проверяются?

Технические меры

  1. Проводится ли регулярное сканирование уязвимостей?
  2. Когда последний раз проводился пентест?
  3. Есть ли программа Bug Bounty или ответственного раскрытия уязвимостей?