이 페이지는 기계 번역 기술을 통해 자동 번역되었습니다. 번역의 정확성을 높이기 위해 합리적인 노력을 기울였으나, 영문이 원본으로 적용됩니다. 번역문과 영문 간의 해석상의 차이, 모호함 또는 불일치가 발생하는 경우에는 영문이 우선됩니다.
ComponentSource Group("ComponentSource", "we", "us", "our"로 지칭됨)는 다음으로 구성된 수많은 개별 회사들로 이루어져 있습니다:
서비스 제공업체, 공급업체, 고객 등 외부 당사자 또는 제3자 조직을 포함하여 공급업체와 공유되거나, 공급업체가 접근하거나 관리하는 조직의 데이터 및 자산을 보호하고, 공급업체 계약에 부합하는 합의된 수준의 정보 보안 및 서비스 제공을 유지하기 위함입니다.
이 문서는 ComponentSource 기밀 데이터를 다룰 때 파트너 및 기타 제3자 회사가 충족해야 하는 보안 통제의 기준선을 설명합니다.
ComponentSource가 소유하거나 사용하는 모든 데이터 및 정보 시스템으로서 비즈니스상 핵심적이거나/또는 기밀 데이터를 처리, 저장 또는 전송하는 시스템. 이 정책은 ComponentSource의 모든 직원과 ComponentSource의 데이터, 시스템, 네트워크 또는 시스템 리소스에 접근하는 ComponentSource 컨설턴트, 계약자, 비즈니스 파트너, 벤더, 공급업체, 파트너, 아웃소싱 서비스 제공업체 및 기타 제3자 단체를 포함하되 이에 국한되지 않는 모든 외부 당사자에게 적용됩니다.
ComponentSource는 공급업체 및 기술 공급망과 관련된 위험을 고려하고 평가합니다. 필요하다고 판단되는 경우, 공급업체와의 계약에는 정보 및 통신 기술 서비스와 제품 공급망과 관련된 정보 보안 위험을 다루기 위한 요구사항이 포함됩니다.
ComponentSource는 공급업체의 서비스 제공을 정기적으로 모니터링하고 검토합니다. 공급업체의 보안 및 서비스 제공 성과는 최소 연 1회 검토됩니다.
계약, 서비스, 기술, 정책, 절차 또는 통제의 변경을 포함하여 공급업체의 서비스 제공 변경은 관련 비즈니스 정보, 시스템 및 프로세스의 중요도를 고려하여 관리됩니다. ComponentSource는 공급업체가 수행하는 중대한 변경의 위험을 평가하고, 그에 따라 계약 및 서비스를 적절히 수정합니다.
이 섹션에서는 클라우드 서비스 사용과 관련된 위험을 관리하고 완화하기 위한 기본 매개변수를 설명합니다.
이 정책에 대한 예외 요청은 승인받기 위해 dpm@componentsource.com으로 제출해야 합니다.
이 정책의 알려진 위반 사항은 group-compliance@componentsource.com로 보고해야 합니다. 이 정책을 위반할 경우 회사 절차에 따라 즉각적인 시스템 및 네트워크 권한 박탈 또는 정지 및/또는 징계 조치가 취해질 수 있으며, 이는 고용 종료까지 포함할 수 있습니다.
CSTPMP 10/2025