Esta página foi traduzida automaticamente por meio de tecnologia de tradução automática. Embora tenham sido envidados esforços razoáveis para garantir a precisão, a versão em inglês é a versão oficial. Em caso de qualquer discrepância, ambiguidade ou inconsistência na interpretação, a versão em inglês prevalecerá.
O Grupo ComponentSource (referido como "ComponentSource", "we", "us", "our") é composto por inúmeras empresas individuais, consistindo de:
Garantir a proteção dos dados e ativos da organização que são compartilhados com, acessíveis a, ou gerenciados por fornecedores, incluindo partes externas ou organizações de terceiros, como prestadores de serviços, fornecedores e clientes, e manter um nível acordado de segurança da informação e prestação de serviços em conformidade com os acordos com fornecedores.
Este documento descreve uma base de controles de segurança que a ComponentSource espera que parceiros e outras empresas terceiras atendam ao interagir com dados Confidenciais da ComponentSource.
Todos os dados e sistemas de informação de propriedade da ComponentSource ou usados por ela que sejam críticos para os negócios e/ou processem, armazenem ou transmitam dados Confidenciais. Esta política se aplica a todos os funcionários da ComponentSource e a todas as partes externas, incluindo, mas não se limitando a consultores, contratados, parceiros de negócios, fornecedores, parceiros, prestadores de serviços terceirizados e outras entidades de terceiros com acesso a dados, sistemas, redes ou recursos de sistema da ComponentSource.
A ComponentSource considerará e avaliará os riscos associados aos fornecedores e à supply chain de tecnologia. Quando justificado, os acordos com fornecedores incluirão requisitos para abordar os riscos relevantes de segurança da informação associados aos serviços de tecnologia da informação e comunicação e à supply chain de produtos.
A ComponentSource monitorará e revisará regularmente a prestação de serviços pelos fornecedores. O desempenho de segurança e de prestação de serviços dos fornecedores será revisado pelo menos anualmente.
Mudanças na prestação de serviços pelos fornecedores, incluindo mudanças em acordos, serviços, tecnologia, políticas, procedimentos ou controles, serão gerenciadas, levando em consideração a criticidade das informações de negócios, dos sistemas e dos processos envolvidos. A ComponentSource avaliará o risco de quaisquer mudanças materiais feitas pelos fornecedores e fará as modificações apropriadas em acordos e serviços conforme necessário.
Esta seção descreve os parâmetros fundamentais para gerenciar e mitigar riscos relacionados ao uso de serviços em nuvem.
Solicitações de exceção a esta Política devem ser enviadas para dpm@componentsource.com para aprovação.
Quaisquer violações conhecidas desta política devem ser relatadas para group-compliance@componentsource.com. Violações desta política podem resultar na revogação imediata ou suspensão dos privilégios de sistema e rede e/ou em medidas disciplinares de acordo com os procedimentos da empresa, até e incluindo a rescisão do contrato de trabalho.
CSTPMP 10/2025