供应商评审表
- 格式:docx
- 大小:135.61 KB
- 文档页数:2
供应商安全评审表------1. 安全政策- 供应商是否有明确的安全政策?(是/否)- 安全政策是否包含对员工的安全培训要求?(是/否)- 安全政策是否涵盖了信息安全管理的方方面面?(是/否)2. 组织结构和责任- 供应商是否有明确的信息安全组织结构?(是/否)- 是否有指定的信息安全负责人?(是/否)- 信息安全负责人是否有相关的证书和培训经历?(是/否)3. 信息资产管理- 供应商是否有完整的信息资产目录?(是/否)- 是否对重要的信息资产进行分类和标识?(是/否)- 供应商是否对信息资产进行定期的评估和审计?(是/否)4. 安全访问控制- 是否有安全访问控制政策和流程?(是/否)- 是否有用户账号管理和权限分配的措施?(是/否)- 是否采用多因素身份验证机制?(是/否)5. 信息安全培训和意识- 是否对员工进行信息安全培训?(是/否)- 是否有定期的信息安全培训计划?(是/否)- 是否开展信息安全意识调查和评估?(是/否)6. 物理安全- 是否有安全控制措施保护供应商的物理设备和设施?(是/否)- 是否有访客管理制度和登记流程?(是/否)- 是否有监控和报警系统?(是/否)7. 信息安全事件管理- 是否有完善的信息安全事件管理制度和流程?(是/否)- 是否有信息安全事件的报告和记录要求?(是/否)- 是否有信息安全事件的响应和处理机制?(是/否)8. 合规性要求- 是否满足相关法规和法律的合规要求?(是/否)- 是否拥有相关的合规证书和报告?(是/否)- 是否参与和通过第三方的合规评估?(是/否)---以上是针对供应商的安全评审表,供参考使用。
根据具体需求和场景,可以适当增加或减少评审项目。
评审结果应进行记录和分析,并根据结果采取必要措施来提升供应商的安全能力。
供应商评审表
供应商名称供应商品名称、种类物料来源(制造厂)
姓名企业负责人电话姓名业务联系人电话评鉴方式: □资料评鉴传真□样品评鉴传真
评审表序号: 供应商编号:
职务E-mail 职务E-mail □实地评鉴
评评鉴部门生产部具体评审说明及改善意见(如不够填写请另附资料) 设备/ 设备/技术部具体评审说明及改善意见(如不够填写请另附资料) 采购部具体评审说明及改善意见(如不够填写请另附资料) 综合判定结果: 综合判定结果: □合格供应商品质技术能力、产品性能。