ניהול סיכוני שרשרת אספקה
לעצור סיכון ספקים לפני שהוא מגיע אליכם - כל ספק מדורג ומנוטר, אוטומטית.
הבעיה
- מבינים את סיכון הספק לפני שהוא הופך לאירוע – ושומרים את הראיות זמינות לביקורת
- כל ספק מסווג לפי קריטיות ומקבל ציון 0-100; הציון מתעדכן ברישום הסיכונים
- ספקים עונים דרך קישור ישיר, ללא פתיחת חשבון, עם תזכורות וציון אוטומטיים בהגשה
הפתרון
- יודעים את סיכון הספקים לפני שהוא הופך לאירוע שלכם — ומוכיחים זאת לכל מבקר
- כל ספק מדורג לפי קריטיות ומנוקד 0–100; הציונים זורמים ל-Risk Registry
- ספקים עונים בקישור קסם — בלי חשבון, עם תזכורות אוטומטיות וניקוד אוטומטי בהגשה
איך זה עובד
הערכת ספקים עם שאלונים
שלחו שאלוני אבטחה ישירות לאנשי הקשר של הספק. הספקים מקבלים קישור ישיר ומשלימים את ההערכה בפורטל ממותג, ללא צורך בחשבון. עם ההגשה, המערכת מחשבת אוטומטית את ציון הסיכון.
סיווג וניטור שוטף
הספקים מסווגים לפי קריטיות ורמת סיכון. ספקים קריטיים ברמת סיכון גבוהה נכנסים לתהליך טיפול ולהערכה מחודשת כל 90 יום. ניטור שוטף עוקב אחר שינויים בין הערכות תקופתיות.
חיבור לתמונת הסיכון
ציוני הסיכון של הספקים מתעדכנים ישירות ברישום הסיכונים. ספק קריטי ברמת סיכון גבוהה יוצר אוטומטית רשומת סיכון בעדיפות גבוהה, הכוללת ציון, היקף הגישה למידע וסטטוס הטיפול.
יכולות מרכזיות
דירוג ספקים
ציון משוקלל 0-100 ורמת סיכון ברורה לכל ספק.
פורטל ספקים בקישור ישיר
פקים משיבים ללא חשבון או סיסמה.
קמפיינים אוטומטיים
הפצה ותזכורות מתבצעות אוטומטית.
סיווג לפי סיכון
הערכה מעמיקה לספקים קריטיים, ותהליך מותאם לכל השאר.
מעקב חוזים ו-SLA
מעקב אחר תנאי עיבוד מידע, חוזים וחידושים.
מיפוי לציות
מיפוי ל-ISO 27001 A.5.19–5.22 ולדרישות פרטיות רלוונטיות.
מתחבר לכלים שלכם
חלק ממערכת אחת
מה נכנס. מה יוצא.
אף פתרון של CISOteria לא עובד לבד - כל מה שלמטה קורה אוטומטית, על שכבת נתונים משותפת אחת.
מסגרות הציות מגדירות מול אילו דרישות כל ספק נבחן.
ציוני הספקים מתעדכנים ברישום הסיכונים; ספק קריטי ברמת סיכון גבוהה הוא סיכון עסקי, אוטומטית.
תוצאות ההערכה וסטטוס הסכמי עיבוד נשמרים כראיות לביקורת.
תמונת סיכוני הספקים נכנסת ישירות למצגת לדירקטוריון.
ראו את המערכת בפעולה
כל מערכת הספקים - ציוני סיכון, סטטוס הערכה וניטור - בלוח אחד.
לוח TPRM - רשם סיכוני ספקים עם דירוג קריטיות וציונים (0-100), סטטוס שאלונים, ניטור רציף וזרימה לתוכנית.
מה יוצא לכם מזה
הספקים שלכם הם הסיכון הגדול ביותר שאינו מנוהל. לא עוד.
0-100
ציון ברור ומבוסס לכל ספק.
ימים, לא שבועות
תהליך הערכה שמתקדם עד להשלמה.
0 חשבונות
הספקים צריכים רק את הקישור.
שאלות נפוצות
מהו TPRM ולמה הוא נדרש?
ניהול סיכוני צד שלישי (TPRM) הוא תהליך לזיהוי, הערכה וניהול של סיכוני אבטחה הנובעים מספקים, קבלנים, נותני שירות וספקי ענן. מסגרות כמו ISO 27001 כוללות בקרות ייעודיות לניהול אבטחת מידע ביחסי ספקים, ותקנות הגנת הפרטיות בישראל קובעות דרישות להתקשרות עם גורם חיצוני המקבל גישה למאגר מידע.
האם ספקים צריכים חשבון CISOteria?
לא. הספק מקבל במייל קישור ישיר לשאלון ומשלים את ההערכה בפורטל חיצוני ממותג, ללא צורך בפתיחת חשבון. הפורטל מוצג עם שם הארגון והלוגו שלו.
איך מחושב ציון הסיכון של הספק?
הציון מחושב אוטומטית עם הגשת השאלון לפי משקל רמת הקריטיות: קריטי ×4, גבוה ×3, בינוני ×2 ונמוך ×1. התוצאה מנורמלת לציון 0-100 וממקמת את הספק ברמת הסיכון המתאימה. שיטת החישוב שקופה וניתנת לבחינה.
איך סיכון ספקים מתחבר לתקנות הגנת הפרטיות?
כאשר גורם חיצוני מקבל גישה למאגר מידע במסגרת מיקור חוץ, תקנות הגנת הפרטיות מחייבות לבחון את סיכוני ההתקשרות ולהסדיר בהסכם את דרישות אבטחת המידע הרלוונטיות. CISOteria עוקבת אחר סטטוס ההסכם של כל ספק - קיומו, מועד החתימה והתוקף - ומרכזת את תוצאות ההערכה והראיות הרלוונטיות לביקורת.