Questa pagina è stata tradotta automaticamente utilizzando una tecnologia di traduzione automatica. Sebbene siano stati compiuti sforzi ragionevoli per garantirne l’accuratezza, la versione inglese fa fede. In caso di discrepanze, ambiguità o incongruenze nell’interpretazione, prevarrà la versione inglese.
Il ComponentSource Group (indicato come "ComponentSource", "we", "us", "our") è composto da numerose società individuali, costituite da:
Garantire la protezione dei dati e delle risorse dell'organizzazione che sono condivisi con, accessibili a, o gestiti da fornitori, incluse parti esterne o organizzazioni terze come fornitori di servizi, vendor e clienti, e mantenere un livello concordato di sicurezza delle informazioni e di erogazione dei servizi in linea con gli accordi con i fornitori.
Questo documento delinea una baseline di controlli di sicurezza che ComponentSource si aspetta che i partner e le altre società terze soddisfino quando interagiscono con i dati riservati di ComponentSource.
Tutti i dati e i sistemi informativi di proprietà di o utilizzati da ComponentSource che sono critici per il business e/o elaborano, archiviano o trasmettono dati riservati. Questa policy si applica a tutti i dipendenti di ComponentSource e a tutte le parti esterne, inclusi, a titolo esemplificativo ma non esaustivo, consulenti di ComponentSource, contractor, partner commerciali, vendor, fornitori, partner, fornitori di servizi in outsourcing e altre entità terze con accesso ai dati, ai sistemi, alle reti o alle risorse di sistema di ComponentSource.
ComponentSource prenderà in considerazione e valuterà il rischio associato ai fornitori e alla catena di fornitura tecnologica. Ove giustificato, gli accordi con i fornitori includeranno requisiti per affrontare i rilevanti rischi di sicurezza delle informazioni associati ai servizi di tecnologia dell'informazione e della comunicazione e alla catena di fornitura dei prodotti.
ComponentSource monitorerà e riesaminerà regolarmente l'erogazione dei servizi dei fornitori. Le prestazioni di sicurezza e di erogazione dei servizi dei fornitori saranno riesaminate almeno annualmente.
Le modifiche alla fornitura di servizi da parte dei fornitori, incluse modifiche ad accordi, servizi, tecnologia, policy, procedure o controlli, saranno gestite tenendo conto della criticità delle informazioni aziendali, dei sistemi e dei processi coinvolti. ComponentSource valuterà il rischio di eventuali modifiche sostanziali apportate dai fornitori e apporterà di conseguenza le opportune modifiche ad accordi e servizi.
Questa sezione delinea i parametri fondamentali per gestire e mitigare i rischi relativi all'uso dei servizi cloud.
Le richieste di eccezione a questa Policy devono essere inviate a dpm@componentsource.com per l'approvazione.
Eventuali violazioni note di questa policy devono essere segnalate a group-compliance@componentsource.com. Le violazioni di questa policy possono comportare la revoca immediata o la sospensione dei privilegi di sistema e di rete e/o azioni disciplinari in conformità con le procedure aziendali, fino e incluso il licenziamento.
CSTPMP 10/2025