İçeriğe atla
Tüm çözümler
Çözümler · Tedarikçi Risk Yönetimi

Tedarikçinizi kendi standartlarınıza taşıyın.

Tedarikçinin ihlali sizin olayınızdır: ve düzenleyici de size sorar. Kritiklik puanı, magic-link ile gönderilen değerlendirme, hızlı skor ve onaydan sonra da süren izleme.

Tedarikçi kaydı, örnek
Acme Cloud
Bulut depolama · işleyen · 14 bağımlı
Kritiklik · Kritik
76
kalıntı · / 100
Güncellendi
14 gün önce
Yeniden değerlendir
348 gün içinde
Güvenlik88
Gizlilik72
Uyum78
Süreklilik66
Trend · son 90 gün
↗ +4alt-işleyen incelemesinden sonra

Sorun

Bu olmazsa ne ters gider

01

Verileriniz, yıllar önce (ve sadece bir kez) değerlendirilmiş tedarikçilerde tutuluyor.

02

E-posta ve Excel üzerinden yürütülen anketler bir yerde takılır; döngü hiçbir zaman kapanmaz.

03

Bir tedarikçinin ihlali, sizin güvenlik olayınıza ve düzenleyicinin sorusuna dönüşür.

Magic-link değerlendirme

Gönder. Doldursun. Skorla.

Tedarikçi magic-link alır, SIG-Lite + KVKK anketini doldurur, DPA / ISO / SOC 2 kanıtlarını yükler: hesap yok, e-posta gidiş-gelişi yok. Gönderdiği anda skoru görürsünüz.

Magic-link değerlendirme akışı
Tek iş akışında üç adım
1Gönder
Fromtrust@censecloud.com
Tolegal@acme-vendor.com
SubjectTedarikçi güvenlik değerlendirmesi · Ç2
SIG-Lite + KVKK anketini doldurun. Aşağıdaki link ile DPA, ISO 27001 sertifikası ve olay müdahale planını ekleyin. Hesap gerekmez.
Değerlendirmeyi aç
2Yanıtla
acme-vendor.com · magic-link oturumu
%67
ISO 27001 sertifikası (kapsam içinde)Doğrulandı
Birincil veri barındırma bölgesiDoğrulandı
Alt-işleyen listesi ve DPA'larAktif
Yükleniyor: DPA-acme-2026.pdf · 1.2 MB
Olay müdahale politikasıBekliyor
3Skorla
Acme Cloud
Bulut depolama · işleyen
76
/ 100
Güvenlik88
Gizlilik72
Uyum78
Süreklilik66
Kabul edildi12 ay içinde yenile

Puanlama nasıl çalışır

Her skor açıklanabilir.

Yanıtlar dört eksende skorlanır: güvenlik, gizlilik, uyum, süreklilik: ağırlıklı bulgular, sertifika köken doğrulaması ve canlı ihlal akışıyla. Kabul, düzeltme isteği veya red: tek tıkla.

Axis · 01

Güvenlik

Sertifikalar (ISO 27001 / SOC 2), şifreleme, MFA, olay yönetimi: kanıt tazeliğine göre ağırlıklı.

Axis · 02

Gizlilik

DPA, hukuki dayanak, alt-işleyenler, yurtdışı aktarımlar: KVKK md.9 ve GDPR md.28'e eşleniyor.

Axis · 03

Uyum

Framework uyumu (ISO 27001, NIST CSF, geçerliyse EU AI Act), beyan tazeliği, sertifika kanıtı.

Axis · 04

Süreklilik

İş sürekliliği planı, RPO / RTO, kurtarma testi, tedarikçi konsantrasyon riski.

Sürekli izleme

İş imzayla bitmiyor.

Tedarikçiler sonsuza dek güvenli kalmıyor. İhlal akışı, sertifika süresi, kontrol sapması ve yeniden değerlendirme takvimi: skor, imzadan sonra da dürüst kalır.

Tedarikçi portföyü · canlı
47 tedarikçi süreçte
Gecikti · 3
Kritiklik47
Foxtrot Analytics
kritik · 5 bağımlı
Hotel Systems
önemli · 2 bağımlı
Gönderildi8
Beta Corp
kanıt bekleniyor · 4g
Yanıt4
Gamma SaaS
%67 tamamlandı
India Cloud
gecikti · 14g
Skor3
Delta Inc
skorlandı · 76 / 100
Kabul38
Epsilon
kabul · 348g
Juliet Software
kabul · 92g
Tedarikçi kütüğünü açın

Çerçeveler

KVKK md.9 (aktarım)GDPR md.28 (işleyenler)ISO 27036