Vendor Security Monitoring
Kan du visa att dina leverantörer håller vad de lovar?
Dina kunder och deras revisorer ställer allt oftare krav på dokumenterad kontroll av SaaS-leverantörer. Vi hjälper dig att möta de kraven, utan att du behöver bygga upp en intern funktion.
Löpande extern bevakning
Vi bevakar dina kritiska leverantörers säkerhetsstatus kontinuerligt. Om något förändras i deras externa säkerhetsbild får du veta det direkt, inte när det redan är för sent.
Årlig leverantörsgenomgång
En gång per år begär vi formellt uppdaterad säkerhetsdokumentation från dina leverantörer, granskar eventuella förändringar i DPA och sub-processorlista, och sammanfattar genomgången i ett skriftligt underlag.
DPA-Granskning
Vi går igenom dina befintliga databehandlingsavtal och kontrollerar att rätt klausuler finns på plats: incidentnotifiering, rätt att begära information, sub-processoransvar och krav på datalagring inom EES.
Årsrapport
Du får ett strukturerat dokument som sammanfattar utförd due diligence per leverantör. Rapporten kan visas upp för kunder, revisorer eller tillsynsmyndigheter och sparas som del av din interna dokumentation.
Så här går det till
När du anlitar oss för Vendor Security Monitoring följer vi en strukturerad onboarding-process tillsammans med dig. Så här ser det ut i praktiken:
Steg 1 – Avtal och scope
Vi går igenom vilka leverantörer som ska ingå i bevakningen och tecknar ett tilläggsavtal som specificerar scope, leverans och pris. Vi kontrollerar också att nödvändiga databehandlingsavtal finns på plats.
Steg 2 – Teknisk setup
Vi sätter upp löpande extern bevakning av dina leverantörer och definierar vilken nivå av förändring som ska utlösa en notifiering till dig.
Steg 3 – DPA-granskning
Vi granskar dina befintliga databehandlingsavtal med varje kritisk leverantör och identifierar eventuella luckor.
Steg 4 – Första leverantörsgenomgång
Vi genomför en initial genomgång som upprättar baseline-dokumentationen, inklusive granskning av säkerhetsdokumentation, externa betyg och bekräftelse av pentest-program.
Steg 5 – Löpande övervakning
Du får en bekräftelse på att bevakningen är aktiv, kontaktuppgifter för avvikelser och en inbokad tid för nästa årliga genomgång.
För vem?
Tjänsten passar dig som är dataprocessor åt reglerade kunder, till exempel banker, finansbolag eller myndigheter, eller som har kunder som börjat ställa frågor om hur du kontrollerar dina underleverantörer.
Du behöver inte ha en IT-avdelning. Vi sköter det tekniska och levererar ett underlag du kan använda direkt.