Diese Seite wurde mithilfe einer maschinellen Übersetzungstechnologie automatisch übersetzt. Es wurden angemessene Anstrengungen unternommen, um die Richtigkeit der Übersetzung zu gewährleisten; die englische Fassung ist jedoch maßgebend. Im Falle von Abweichungen, Unklarheiten oder Widersprüchen bei der Auslegung hat die englische Fassung Vorrang.
Die ComponentSource Group (im Folgenden als "ComponentSource", "wir", "uns", "unser" bezeichnet) setzt sich aus zahlreichen einzelnen Unternehmen zusammen, bestehend aus:
Gewährleistung des Schutzes der Daten und Vermögenswerte der Organisation, die mit Lieferanten, einschließlich externer Parteien oder Drittorganisationen wie Dienstleistern, Anbietern und Kunden, geteilt werden, für diese zugänglich sind oder von diesen verwaltet werden, sowie die Aufrechterhaltung eines vereinbarten Niveaus an Informationssicherheit und Leistungserbringung im Einklang mit Lieferantenvereinbarungen.
Dieses Dokument beschreibt eine Grundlinie von Sicherheitskontrollen, die ComponentSource von Partnern und anderen Drittunternehmen erwartet, wenn sie mit vertraulichen ComponentSource-Daten interagieren.
Alle Daten und Informationssysteme, die Eigentum von ComponentSource sind oder von ComponentSource verwendet werden, die geschäftskritisch sind und/oder vertrauliche Daten verarbeiten, speichern oder übertragen. Diese Richtlinie gilt für alle Mitarbeiter von ComponentSource und für alle externen Parteien, einschließlich, aber nicht beschränkt auf Berater, Auftragnehmer, Geschäftspartner, Anbieter, Lieferanten, Partner, ausgelagerte Dienstleister und andere Drittparteien mit Zugriff auf ComponentSource-Daten, -Systeme, -Netzwerke oder Systemressourcen.
ComponentSource wird das mit Lieferanten und der technologischen Lieferkette verbundene Risiko berücksichtigen und bewerten. Falls erforderlich, enthalten Vereinbarungen mit Lieferanten Anforderungen zur Behandlung der relevanten Informationssicherheitsrisiken, die mit Informations- und Kommunikationstechnologiediensten und der Produktlieferkette verbunden sind.
ComponentSource wird die Leistungserbringung durch Lieferanten regelmäßig überwachen und überprüfen. Die Sicherheits- und Leistungserbringungsleistung der Lieferanten wird mindestens jährlich überprüft.
Änderungen an der Erbringung von Dienstleistungen durch Lieferanten, einschließlich Änderungen an Vereinbarungen, Dienstleistungen, Technologie, Richtlinien, Verfahren oder Kontrollen, werden unter Berücksichtigung der Kritikalität der betroffenen Geschäftsinformationen, Systeme und Prozesse verwaltet. ComponentSource wird das Risiko wesentlicher Änderungen durch Lieferanten bewerten und entsprechende Anpassungen an Vereinbarungen und Dienstleistungen vornehmen.
Dieser Abschnitt beschreibt die grundlegenden Parameter für die Verwaltung und Minderung von Risiken im Zusammenhang mit der Nutzung von Cloud-Diensten.
Anträge auf eine Ausnahme von dieser Richtlinie müssen zur Genehmigung an dpm@componentsource.com eingereicht werden.
Alle bekannten Verstöße gegen diese Richtlinie sollten group-compliance@componentsource.com gemeldet werden. Verstöße gegen diese Richtlinie können zum sofortigen Entzug oder zur Aussetzung von System- und Netzwerkberechtigungen und/oder zu disziplinarischen Maßnahmen gemäß den Unternehmensverfahren bis hin zur Kündigung des Arbeitsverhältnisses führen.
CSTPMP 10/2025