Odpowiedź na vendor questionnaire
Klient enterprise przysłał kwestionariusz bezpieczeństwa i deal stoi, dopóki nie wróci wypełniony. Termin jest częścią testu: procurement mierzy responsywność dostawcy. Ten starter oddaje komplet odpowiedzi gotowy do wysyłki zwykle w 3 do 5 dni roboczych, bez fałszywych deklaracji, które wróciłyby przy audycie.
Obsługuję kwestionariusze SIG i SIG Lite, CAIQ, oparte o NIST CSF i ISO 27001, formaty autorskie oraz portale TPRM. Odpowiedzi w języku kwestionariusza, także po angielsku.
Realizuje: Rafał Dobrosielski, ISO 27001 Lead Auditor (BSI/IRCA), doświadczenie z wdrożeń ISO 27001 i DORA. Zaufali nam: Fincard, NetCredit, DS Stream, Pactum.
Komplet odpowiedzi przed terminem Twojego klienta
SIG, CAIQ, NIST, ISO i portale TPRM
Kolejny kwestionariusz w połowę czasu, piąty w godzinę
Co dostajesz
- Komplet odpowiedzi w formacie klienta: arkusz, dokument albo wpisy gotowe do wklejenia w portal TPRM, do Twojego zatwierdzenia przed wysyłką
- Plan domknięcia braków: tam, gdzie uczciwa odpowiedź brzmi "nie" albo "częściowo", dostajesz kontrolę kompensacyjną i propozycję planu, bo oceniający akceptują "nie, ale" znacznie częściej niż milczenie
- Listę red flags do Twojej decyzji: pytania, które są zobowiązaniami umownymi w przebraniu (prawo audytu na miejscu, SLA, kary), wypisane osobno z rekomendacją, zamiast odpowiedziane za Ciebie
- Bank odpowiedzi (answer library): zatwierdzone odpowiedzi zapisane do ponownego użycia, drugi kwestionariusz robi się w połowę czasu, piąty w godzinę
Co się dzieje po zakupie
Kwestionariusz, posiadane polityki i certyfikaty, lista podprocesorów, poprzednie odpowiedzi, jeśli były. Potwierdzam też termin oddania względem terminu Twojego klienta, z buforem na Twój przegląd.
Mapuję pytania na Twoją dokumentację i stan faktyczny. Tam, gdzie czegoś nie wiem, pytam konkretnie, zamiast zgadywać. Zero deklaracji bez pokrycia.
Przechodzimy przez odpowiedzi, red flags i pozycje do Twojej decyzji. Odpowiedź jest Twoim oświadczeniem, więc Ty zatwierdzasz, ja pilnuję, żeby było czego bronić.
Dla kogo
- B2B SaaS i firmy technologiczne, którym klient enterprise przysłał kwestionariusz bezpieczeństwa albo dostęp do portalu TPRM
- Firmy w środku RFP, gdzie sekcja security blokuje złożenie oferty
- Zespoły bez osoby od bezpieczeństwa, w których kwestionariusz krąży między IT a zarządem od tygodni
- Firmy po pierwszym samodzielnie wypełnionym kwestionariuszu, które chcą spójności przy kolejnych, bo enterprise porównuje odpowiedzi w czasie
Komplet odpowiedzi i bank odpowiedzi zostają u Ciebie niezależnie od dalszej współpracy.
Częste pytania
Jak duży kwestionariusz mieści się w stałej cenie?
Napiszecie "tak" tam, gdzie nam brakuje kontroli?
Nie mamy prawie żadnej dokumentacji. Czy to ma sens?
Kwestionariusz jest objęty NDA z naszym klientem. Jak to rozwiązujecie?
Jak wygląda płatność i faktura?
Pytanie przed zakupem: napisz lub zadzwoń, odpowiadam do 2 godzin w dni robocze.