Onboarding, valutazione e gestione di ogni fornitore
Centralizza il registro dei fornitori, i livelli di criticità, i questionari e le informazioni normative in un solo posto.
Panoramica
Una vista completa dell'ecosistema dei fornitori
Traccia i dettagli dei fornitori, i dati rilevanti per la NIS2, i codici CPV e i campi personalizzati adattati ai tuoi requisiti di compliance, insieme a livelli di criticità, classificazione dei dati, certificazioni e revisioni.
Gestisci le informazioni sulle terze parti insieme ai dati di compliance, rischio e inventario, creando una vista centralizzata del tuo ecosistema di fornitori.
Sfida e soluzione
Anagrafiche, contratti, risposte ai questionari e rating di sicurezza risiedono in strumenti diversi, così nessuno sa dire quali fornitori critici sono stati valutati, quali responsabili sono nel perimetro o a quali contratti manca un DPA.
Si integra con la piattaforma ResilientX TPRM per inviare questionari ai fornitori e monitorare in continuo la loro postura cyber, raccogliendo i dati in un solo posto accanto a contratti, sub-responsabili e clienti.
Funzionalità
Cosa include il modulo Terze parti
Fornitori
Inventario, criticità, classificazione dei dati, certificazioni, revisioni e scoring del rischio per ogni fornitore.
Registro dei sub-responsabili
Registro ex art. 28 con esportazione CSV, condiviso con il modulo Privacy.
Clienti
Le organizzazioni a cui fornisci servizi, con i loro requisiti e contratti.
Contratti
Registro centrale degli accordi: DPA, MSA e SLA, collegati alle parti che vincolano.
Integrazione TPRM
Invia questionari e monitora in continuo la postura cyber tramite ResilientX TPRM.
Dati fornitori NIS2
Campi rilevanti per la NIS2, codici CPV e attributi personalizzati adattati ai tuoi requisiti di compliance.
Scopri ResilientX GRC dal vivo
FAQ modulo Terze parti
Come funziona con ResilientX TPRM?
Il modulo si integra con la piattaforma ResilientX TPRM: da lì vengono inviati i questionari ai fornitori e viene monitorata in continuo la loro postura cyber, con i risultati salvati sulla scheda fornitore in GRC.
Possiamo esportare il registro dei sub-responsabili?
Sì. Il registro dei sub-responsabili ex art. 28 può essere esportato in CSV ogni volta che un cliente o un'autorità lo richiede.
Gestisce i contratti?
Sì. DPA, MSA, SLA e altri accordi risiedono in un registro centrale dei contratti collegato ai fornitori e ai clienti che vincolano.