Vendor Security Monitoring

Kan du visa att dina leverantörer håller vad de lovar?

Dina kunder och deras revisorer ställer allt oftare krav på dokumenterad kontroll av SaaS-leverantörer. Vi hjälper dig att möta de kraven, utan att du behöver bygga upp en intern funktion.

Löpande extern bevakning

Vi bevakar dina kritiska leverantörers säkerhetsstatus kontinuerligt. Om något förändras i deras externa säkerhetsbild får du veta det direkt, inte när det redan är för sent.

Årlig leverantörsgenomgång

En gång per år begär vi formellt uppdaterad säkerhetsdokumentation från dina leverantörer, granskar eventuella förändringar i DPA och sub-processorlista, och sammanfattar genomgången i ett skriftligt underlag.

DPA-Granskning

Vi går igenom dina befintliga databehandlingsavtal och kontrollerar att rätt klausuler finns på plats: incidentnotifiering, rätt att begära information, sub-processoransvar och krav på datalagring inom EES.

Årsrapport

Du får ett strukturerat dokument som sammanfattar utförd due diligence per leverantör. Rapporten kan visas upp för kunder, revisorer eller tillsynsmyndigheter och sparas som del av din interna dokumentation.

Så här går det till

När du anlitar oss för Vendor Security Monitoring följer vi en strukturerad onboarding-process tillsammans med dig. Så här ser det ut i praktiken:

Steg 1 – Avtal och scope
Vi går igenom vilka leverantörer som ska ingå i bevakningen och tecknar ett tilläggsavtal som specificerar scope, leverans och pris. Vi kontrollerar också att nödvändiga databehandlingsavtal finns på plats.

Steg 2 – Teknisk setup
Vi sätter upp löpande extern bevakning av dina leverantörer och definierar vilken nivå av förändring som ska utlösa en notifiering till dig.

Steg 3 – DPA-granskning
Vi granskar dina befintliga databehandlingsavtal med varje kritisk leverantör och identifierar eventuella luckor.

Steg 4 – Första leverantörsgenomgång
Vi genomför en initial genomgång som upprättar baseline-dokumentationen, inklusive granskning av säkerhetsdokumentation, externa betyg och bekräftelse av pentest-program.

Steg 5 – Löpande övervakning
Du får en bekräftelse på att bevakningen är aktiv, kontaktuppgifter för avvikelser och en inbokad tid för nästa årliga genomgång.

För vem?

Tjänsten passar dig som är dataprocessor åt reglerade kunder, till exempel banker, finansbolag eller myndigheter, eller som har kunder som börjat ställa frågor om hur du kontrollerar dina underleverantörer.

Du behöver inte ha en IT-avdelning. Vi sköter det tekniska och levererar ett underlag du kan använda direkt.

Vill du veta mer?

Hör av dig så berättar vi hur det kan se ut för just era leverantörer och kunder.

Kontakta oss