Processus d’examen de la sécurité des fournisseurs
NiCE exige de tous les fournisseurs qu’ils passent par un processus d’évaluation et d’examen avant de pouvoir fournir un produit ou un service à l’entreprise. Un dossier est créé pour chaque fournisseur au début du processus. La sécurité de l’information ou l’audit interne examine le fournisseur. La rigueur de l’examen dépend du type de fournisseur. Les fournisseurs critiques font l’objet d’autres examens après un an d’acceptation. Une fois les examens terminés, le dossier du fournisseur contient généralement les éléments suivants :
-
Questionnaire de sécurité du fournisseur (QSF). Un QSF est requis lors de l’intégration et de l’examen périodique.
-
Plan d’action correctif (PAC). Un PAC est basé sur l’évaluation du niveau de risque du fournisseur.
-
Document sur la sécurité du fournisseur NiCE (addenda). L’addenda est basé sur le niveau de risque du fournisseur.
-
D’autres documents de présentation des fournisseurs, tels que
-
Accord d’association commerciale (AAC)
-
Des certifications ISO peuvent être demandées, en fonction du niveau de risque du fournisseur
Le dossier reflète l’évaluation initiale de la sécurité du fournisseur et les autres documents de présentation du fournisseur.
NiCE maintient un processus documenté pour l’exécution de ce processus d’examen.