本页内容已使用机器翻译技术自动翻译。我们已尽合理努力确保翻译内容的准确性,但英文版本为正式且具权威性的版本。如有任何差异、歧义或解释上的不一致,均以英文版本为准。
ComponentSource 集团(以下简称“ComponentSource”、“我们”、“我们”、“我们的”)由众多独立公司组成,包括:
确保保护组织与供应商共享、可供其访问或由其管理的数据和资产,包括外部方或第三方组织(如服务提供商、供应商和客户),并按照供应商协议保持约定的信息安全和服务交付水平。
本文档概述了 ComponentSource 期望合作伙伴及其他第三方公司在处理 ComponentSource 机密数据时遵守的基础安全控制要求。
由 ComponentSource 拥有或使用的所有业务关键型数据和信息系统,和/或处理、存储或传输机密数据的系统。本政策适用于 ComponentSource 的所有员工,以及所有外部方,包括但不限于 ComponentSource 顾问、承包商、业务合作伙伴、供应商、合作方、外包服务提供商,以及其他可访问 ComponentSource 数据、系统、网络或系统资源的第三方实体。
ComponentSource 将考虑并评估与供应商及技术供应链相关的风险。在必要时,与供应商的协议将包含用于应对与信息和通信技术服务以及产品供应链相关的信息安全风险的要求。
ComponentSource 将定期监控并审查供应商的服务交付情况。供应商的安全和服务交付绩效将至少每年审查一次。
供应商提供服务的变更,包括协议、服务、技术、政策、程序或控制措施的变更,将在考虑所涉业务信息、系统和流程关键性的基础上进行管理。ComponentSource 将评估供应商所做任何重大变更的风险,并相应地对协议和服务做出适当修改。
本节概述了管理和缓解与云服务使用相关风险的基本参数。
对本政策的例外申请必须提交至 dpm@componentsource.com 以供批准。
任何已知违反本政策的行为都应报告至 group-compliance@componentsource.com。违反本政策可能导致立即撤销或暂停系统和网络权限,和/或根据公司程序采取纪律处分,直至并包括终止雇佣关系。
CSTPMP 10/2025