供应商评审表
- 格式:doc
- 大小:29.00 KB
- 文档页数:1
供应商安全评审表------1. 安全政策- 供应商是否有明确的安全政策?(是/否)- 安全政策是否包含对员工的安全培训要求?(是/否)- 安全政策是否涵盖了信息安全管理的方方面面?(是/否)2. 组织结构和责任- 供应商是否有明确的信息安全组织结构?(是/否)- 是否有指定的信息安全负责人?(是/否)- 信息安全负责人是否有相关的证书和培训经历?(是/否)3. 信息资产管理- 供应商是否有完整的信息资产目录?(是/否)- 是否对重要的信息资产进行分类和标识?(是/否)- 供应商是否对信息资产进行定期的评估和审计?(是/否)4. 安全访问控制- 是否有安全访问控制政策和流程?(是/否)- 是否有用户账号管理和权限分配的措施?(是/否)- 是否采用多因素身份验证机制?(是/否)5. 信息安全培训和意识- 是否对员工进行信息安全培训?(是/否)- 是否有定期的信息安全培训计划?(是/否)- 是否开展信息安全意识调查和评估?(是/否)6. 物理安全- 是否有安全控制措施保护供应商的物理设备和设施?(是/否)- 是否有访客管理制度和登记流程?(是/否)- 是否有监控和报警系统?(是/否)7. 信息安全事件管理- 是否有完善的信息安全事件管理制度和流程?(是/否)- 是否有信息安全事件的报告和记录要求?(是/否)- 是否有信息安全事件的响应和处理机制?(是/否)8. 合规性要求- 是否满足相关法规和法律的合规要求?(是/否)- 是否拥有相关的合规证书和报告?(是/否)- 是否参与和通过第三方的合规评估?(是/否)---以上是针对供应商的安全评审表,供参考使用。
根据具体需求和场景,可以适当增加或减少评审项目。
评审结果应进行记录和分析,并根据结果采取必要措施来提升供应商的安全能力。
合格供应商评审表XXXXXX的合格供应商评审表如下:供应商名称。
联系人。
供应产品类别。
序号企业性质电话传真供应商编号主要供应产品评定内容1.国营□ 合资(股份□)私营□ 个体□ 电话号码传真号码供应商编号主要供应产品质量体系□ A、ISO□ B、ISO900O 或QS9000;□ C、未通过体系认证得执行标准能执行标准□ 无标生产□ 生产方式流水作业□ 成批生产□ 单件生产□ 设计能力自行设计□ 能设计简单产品□ 不能设计□ 企业年资十年以上□ 五年以上十年以下□ 三年以下□ 企业业绩年营业额1000万以上□ 年100-1000万□ 年100万以下□ 需XXX□ 供方送货□ 供方通过第三方发运□序号售后服务及时优□ 良□ 一般□ 生产能力超过历年最高销售量□ 基本满足□ 不满足□ 按时交货情况较好□ 一般□ 较差□评审鉴定。
提供产品质量:优□ XXX□ 一般□垫资能力:优□ 良□ 一般□企业注册资金:三百万以上□ 一百万以上三百万以下□ 五十万以下□售后服务能力:专业售后团队□ 兼职售后团队□ 无售后团队□企业人资条件:500-1000人□ 100-500人□ 0-100人□货运方式。
评审结果。
优□ 良□ 一般□质检部评审意见。
质量情况:优□ XXX□ 一般□评审人。
年月日供应部评审意见。
按照评审标准,对供应商资质、生产能力以及提供产品质量等进行评定,该供应商基本符合我公司合格供应商的要求,建议该供应商列入我公司《合格供应商档案》中。
评审人。
年月日供应部部长。
评审结论。
同意将该供应商列为我公司合格供应商。