Esta página se ha traducido automáticamente mediante tecnología de traducción automática. Aunque se han realizado esfuerzos razonables para garantizar su exactitud, la versión en inglés es la versión oficial. En caso de discrepancia, ambigüedad o inconsistencia en la interpretación, prevalecerá la versión en inglés.
El Grupo ComponentSource (denominado "ComponentSource", "nosotros", "nos", "nuestro") está formado por numerosas empresas individuales, que consisten en:
Garantizar la protección de los datos y activos de la organización que se comparten con proveedores, son accesibles para ellos o están gestionados por ellos, incluidas partes externas u organizaciones de terceros, como proveedores de servicios, vendedores y clientes, y mantener un nivel acordado de seguridad de la información y prestación de servicios de acuerdo con los acuerdos con los proveedores.
Este documento describe una base de controles de seguridad que ComponentSource espera que los socios y otras empresas de terceros cumplan al interactuar con datos confidenciales de ComponentSource.
Todos los datos y sistemas de información propiedad de ComponentSource o utilizados por esta que sean críticos para el negocio y/o procesen, almacenen o transmitan datos confidenciales. Esta política se aplica a todos los empleados de ComponentSource y a todas las partes externas, incluidos, entre otros, consultores de ComponentSource, contratistas, socios comerciales, vendedores, proveedores, socios, proveedores de servicios subcontratados y otras entidades de terceros con acceso a los datos, sistemas, redes o recursos del sistema de ComponentSource.
ComponentSource considerará y evaluará el riesgo asociado con los proveedores y la cadena de suministro tecnológica. Cuando esté justificado, los acuerdos con proveedores incluirán requisitos para abordar los riesgos relevantes de seguridad de la información asociados con los servicios de tecnologías de la información y las comunicaciones y la cadena de suministro de productos.
ComponentSource supervisará y revisará periódicamente la prestación de servicios de los proveedores. El rendimiento en materia de seguridad y prestación de servicios de los proveedores se revisará al menos anualmente.
Los cambios en la prestación de servicios por parte de los proveedores, incluidos los cambios en acuerdos, servicios, tecnología, políticas, procedimientos o controles, se gestionarán teniendo en cuenta la criticidad de la información, los sistemas y los procesos empresariales implicados. ComponentSource evaluará el riesgo de cualquier cambio material realizado por los proveedores y realizará las modificaciones oportunas en los acuerdos y servicios en consecuencia.
Esta sección describe los parámetros fundamentales para gestionar y mitigar los riesgos relacionados con el uso de servicios en la nube.
Las solicitudes de excepción a esta Política deben enviarse a dpm@componentsource.com para su aprobación.
Cualquier infracción conocida de esta política debe comunicarse a group-compliance@componentsource.com. Las infracciones de esta política pueden dar lugar a la retirada o suspensión inmediata de los privilegios de sistema y red y/o a medidas disciplinarias de conformidad con los procedimientos de la empresa, hasta e incluida la rescisión del contrato laboral.
CSTPMP 10/2025