Auditoría de Riesgos de Proveedores (Vendor Risk)
Ataques de Cadena de Suministro
Tú puedes ser seguro, pero ¿y tus proveedores? Muchos hackeos masivos ocurren porque un proveedor pequeño tenía una contraseña débil. Evaluar a terceros es vital.
Compliance
Este prompt genera un cuestionario técnico para enviar a cualquier SaaS o proveedor antes de contratarlo y darle acceso a tus datos.
PROMPT INTERACTIVO
Actúa como Auditor de Riesgos de Terceros (TPRM).
Vamos a contratar un software SaaS para [Función: ej. Gestión de Nóminas].
Genera un cuestionario de seguridad de 10 preguntas clave para enviarles antes de firmar.
Las preguntas deben ser técnicas y específicas para descubrir carencias reales:
– Pregunta sobre sus certificaciones (ISO 27001, SOC2).
– Pregunta sobre su gestión de copias de seguridad y cifrado (At Rest / In Transit).
– Pregunta sobre quién tiene acceso a nuestros datos en su empresa.
– Pregunta sobre su proceso de notificación de brechas.
