Assurance, transparence et contrôles pour Supplier Shield dans Acuna.
Votre hub de due diligence pour la posture sécurité, les preuves de conformité, l'architecture de surveillance et la gouvernance de réponse aux incidents.
Package de preuves disponible sur demande
Gouvernance de surveillance et de réponse
Mappés sur les politiques et contrôles
Alignement régional et résilience
Preuves alignées sur les revues achats et risques.
AWS Architecture
Cloud architecture overview for Supplier Shield service topology.
Ouvrir le documentBusiness Continuity
Business continuity management program and resilience governance.
Ouvrir le documentData Protection
Data protection policy is available through the Privacy page.
Ouvrir la politique de confidentialitéISO 27001 Certificate
Security management baseline and governance evidence for stakeholders.
Ouvrir le documentIncident Management Procedure
Incident governance, escalation path, and containment response sequence.
Ouvrir le documentInformation Security Charter
Executive commitments, accountability model, and control ownership.
Ouvrir le documentSupplier Shield Web Application Penetration Testing
Independent web application penetration test report.
Ouvrir le documentVulnerability Management
Vulnerability management policy and remediation governance.
Ouvrir le documentContrôles continus sur l'application, les données, l'infrastructure et la gouvernance.
Sécurité applicative
- Tests indépendants
- Gestion des vulnérabilités
- Cycle de développement sécurisé
- WAF et contrôles temps réel
Sécurité des données
- Chiffrement au repos
- TLS en transit
- Politique de contrôle d'accès
- Gouvernance de rétention et de sauvegarde
Sécurité de l'infrastructure
- Accès admin durci
- Gouvernance des correctifs
- Résilience multi-zones
- Contrôles cloud de base
Sécurité organisationnelle
- Formation à la sécurité
- Équipe de réponse aux incidents
- Programme de continuité d'activité
- Responsabilité basée sur les rôles
Cycle de réponse structuré.
Besoin d'un package de sécurité prêt pour les appels d'offres ?
Nous partageons les preuves adaptées selon le stade d'intégration, le niveau de risque et les exigences réglementaires.