ResilientX
Modulo 4 · Terze parti

Onboarding, valutazione e gestione di ogni fornitore

Centralizza il registro dei fornitori, i livelli di criticità, i questionari e le informazioni normative in un solo posto.

Panoramica

Una vista completa dell'ecosistema dei fornitori

Traccia i dettagli dei fornitori, i dati rilevanti per la NIS2, i codici CPV e i campi personalizzati adattati ai tuoi requisiti di compliance, insieme a livelli di criticità, classificazione dei dati, certificazioni e revisioni.

Gestisci le informazioni sulle terze parti insieme ai dati di compliance, rischio e inventario, creando una vista centralizzata del tuo ecosistema di fornitori.

Sfida e soluzione

I dati dei fornitori sono sparsi

Anagrafiche, contratti, risposte ai questionari e rating di sicurezza risiedono in strumenti diversi, così nessuno sa dire quali fornitori critici sono stati valutati, quali responsabili sono nel perimetro o a quali contratti manca un DPA.

Raccogli le informazioni senza sforzo

Si integra con la piattaforma ResilientX TPRM per inviare questionari ai fornitori e monitorare in continuo la loro postura cyber, raccogliendo i dati in un solo posto accanto a contratti, sub-responsabili e clienti.

Funzionalità

Cosa include il modulo Terze parti

Fornitori

Inventario, criticità, classificazione dei dati, certificazioni, revisioni e scoring del rischio per ogni fornitore.

Registro dei sub-responsabili

Registro ex art. 28 con esportazione CSV, condiviso con il modulo Privacy.

Clienti

Le organizzazioni a cui fornisci servizi, con i loro requisiti e contratti.

Contratti

Registro centrale degli accordi: DPA, MSA e SLA, collegati alle parti che vincolano.

Integrazione TPRM

Invia questionari e monitora in continuo la postura cyber tramite ResilientX TPRM.

Dati fornitori NIS2

Campi rilevanti per la NIS2, codici CPV e attributi personalizzati adattati ai tuoi requisiti di compliance.

Scopri ResilientX GRC dal vivo

FAQ modulo Terze parti

Come funziona con ResilientX TPRM?

Il modulo si integra con la piattaforma ResilientX TPRM: da lì vengono inviati i questionari ai fornitori e viene monitorata in continuo la loro postura cyber, con i risultati salvati sulla scheda fornitore in GRC.

Possiamo esportare il registro dei sub-responsabili?

Sì. Il registro dei sub-responsabili ex art. 28 può essere esportato in CSV ogni volta che un cliente o un'autorità lo richiede.

Gestisce i contratti?

Sì. DPA, MSA, SLA e altri accordi risiedono in un registro centrale dei contratti collegato ai fornitori e ai clienti che vincolano.