BLACKSHIELD

Guide public

Pack de questionnaire de sécurité

Utilisez ce pack de réponses pour compléter rapidement les demandes de diligence raisonnable en matière de sécurité avec des réponses réutilisables et des preuves liées. Audience: Les réviseurs de sécurité des clients, les équipes d'approvisionnement et les parties prenantes juridiques. Temps moyen de mise en place: 15-20 minutes.

Avant de commencer

  • Demandez le dernier modèle de questionnaire client à votre évaluateur.
  • Confirmez si un examen juridique est nécessaire avant le partage externe.
  • Préparez des liens vers des artefacts de confiance, de confidentialité et de réponse aux incidents.

Étapes

Étape 1

Commencez avec le jeu de réponses standard

Commencez par les réponses de base et ajoutez uniquement des détails spécifiques au client lorsque cela est nécessaire.

  • Utilisez des réponses standard pour l'architecture, la gestion des données, le cryptage, le contrôle d'accès et la résilience.
  • Ajoutez des notes spécifiques au client en annexe au lieu de réécrire la ligne de base réponses.
  • Marquer les questions qui nécessitent une formulation légale ou contractuelle avant le partage.

Étape 2

Ajoignez des preuves pour chaque zone de contrôle

Les questionnaires avancent plus rapidement lorsque chaque réponse renvoie à une source stable de vérité.

  • Liez chaque réponse à un guide public, une page de politique ou un artefact de confiance.
  • Inclure la date de version ou la date de dernière révision pour les pièces jointes documents.
  • Fournissez des canaux d’assistance et de contact de sécurité pour les questions de suivi.

Étape 3

Maintenir un flux de travail d'actualisation

Traitez le pack de questionnaires comme un artefact de produit maintenu, et non comme un document unique.

  • Aattribuer un propriétaire principal et un propriétaire de sauvegarde pour les mises à jour.
  • Révisez le pack au moins une fois par trimestre et après les modifications matérielles de la plateforme.
  • Suivez séparément les exceptions spécifiques au client pour garder le pack de base propre.

Vérifications de réussite

  • AToutes les questions requises reçoivent une réponse avec des liens vers des supports d'assistance. preuves.
  • Le pack de réponses versionné est stocké avec le propriétaire et a été révisé pour la dernière fois. date.
Pack de questionnaire de sécurité | BlackShield Docs