Bir tedarikçi değerlendirme skor kartı oluşturmayı, güvence anketlerini otomatikleştirmeyi ve bir tedarikçiden kaynaklanan organizasyonel risk alanlarını tespit etmeyi öğrenin.

Üçüncü taraf tedarikçi doğrulaması, siber güvenlik, satın alma, uyum ve tedarik zinciri stratejilerinin ayrılmaz bir parçası haline gelmiştir. Daha önce, değerlendirme skor kartının arkasındaki genel uygulamaları tartıştık; bu makalede, tedarikçi risk yönetimini örnek olarak kullanarak bir tedarikçi değerlendirme skor kartı oluşturmayı ele alacağız.

Şunları nasıl yapacağımızı göstereceğiz:
- Değerlendirme kriterlerini tanımlama,
- Genel güvenlik puanını hesaplama,
- Gerekli kanıtları toplama,
- Güvenlik puanlarını dinamik olarak izleme ve
- Sonuçları diğer işlevsel skor kartlarıyla uyumlu hale getirme.
Tedarikçi Doğrulama Trendleri: Miktar Belirleme ve Sürekli Süreç
Değerlendirme Kriterleri Setini Tanımla
Tedarikçi risk skor kartı için değerlendirme kriterleri setini tanımlarken mevcut en iyi uygulamaları takip edin.
Bu şunları içerebilir:
Resmi bir siber güvenlik programının varlığı
Çok faktörlü kimlik doğrulamanın uygulanması
Düzenli zafiyet testleri
‘Asgari Ayrıcalık’ uygulamasının benimsenmesi
Veri merkezinin SOC 2 uyumluluğu
Veri aktarımı ve saklanması sırasında şifreleme
Siber güvenlik sigortası
Saldırı önleme ve tespit sistemleri
Siber güvenlik farkındalık eğitimi
Bildirilen veri ihlalleri
Bildirilen veri ihlallerinin sayısı
Kriterin türüne bağlı olarak, şu şekilde yapılandırılabilir:
- İkili – olası durumlar “evet” veya “hayır.”
- Kantitatif (örneğin, % olarak ölçülür) veya kalitatif (doğal seçim veya Likert ölçeği).
- Kriterler maksimizasyon (örneğin, siber güvenlik farkındalık eğitimini geçen çalışanların %’si) veya minimizasyon (örneğin, veri ihlallerinin sayısı) için optimize edilebilir.
Değerlendirme skor kartı yönetimi için en iyi uygulamalar hakkında daha fazla öğrenin.
BSC Designer’da:
- Strateji Çalışma Alanına geçin.
- Yeni > Yeni Skor Kartı > Daha fazla şablon… bölümüne gidin.
- “Tedarikçi Risk Yönetimi” skor kartı şablonunu kullanın.
Risk Profillerine Göre Ağırlık Ata
Tedarikçinin risk profiline göre değerlendirme kriterlerini ağırlıklandırın.
Örneğin:
- Hassas bilgilere erişimi olan tedarikçiler, “Siber Güvenlik Sigortası” veya “Bildirilen Veri İhlalleri” gibi kriterler için yüksek ağırlığa sahip olacakken,
- Hassas bilgilere erişimi olmayan tedarikçiler, “Çok Faktörlü Kimlik Doğrulama” ve “En Az Ayrıcalık” uygulamasının uygulanması gibi daha yaygın kriterler için yüksek ağırlığa sahip olacaktır.

BSC Designer’da:
- Bir değerlendirme kriteri seçin.
- Performans sekmesine geçin.
- Ağırlık özelliğinde ilgili ağırlığı ayarlayın.
Tedarikçilerin Hiyerarşisini Oluştur
Tedarikçileri, tedarikçi katmanına göre bir hiyerarşiye ayırın. Her tedarikçi için değerlendirme kriterlerini yaygınlaştırın.
BSC Designer’da:
- “Ekle” düğmesini kullanarak gruplar oluşturun,
- Her gruba bir dizi değerlendirme kriterini kopyalayın ve yapıştırın, ve
- Dizinin adını tedarikçi adıyla eşleşecek şekilde yeniden adlandırın.
Kopyalayıp yapıştırırken, değerlendirme kriterlerinin kopyalarının orijinal şablonla senkronize kalmasını sağlamak için “Yapıştır & Senkronize Et” seçeneğini kullanmayı düşünün. Şablondaki herhangi bir değişiklik, belirli tedarikçilere ait değerlendirme kriterlerine otomatik olarak yayılacaktır.
Anketleri oluştur ve dağıt
Güvenlik anketlerini hazırlayın ve tedarikçilere dağıtın, ardından sonuçları tedarikçi risk yönetimi skor kartına geri ithal edin.
Bir anket hazırlamak için:
- Bir skor kartı açın.
- Bir dizi kriter seçin.
- Araçlar > Veri dışa aktar’ı seçin.
- “Yalnızca mevcut öğeyi dışa aktar” ve “Alt öğeleri dahil et” onay kutularını işaretleyin.
- “Şablon olarak dışa aktar” seçeneğini kullanın.
- Dışa aktarımı tamamlamak için “Sonraki” tuşuna tıklayın.

Ortaya çıkan şablonu ihtiyaçlarınıza göre uyarlamaktan çekinmeyin. Örneğin, “Değer” sütununu “Cevap” olarak yeniden adlandırarak ve ankete katılanlar için herhangi bir ilgili öneri sağlayarak.
Tedarikçilerin Değerlendirmesini Başlat
Değerlendirme kriterlerine göre tedarikçileri değerlendirerek ilgili güvenlik açıklarını belirleyin.
- Değerlendirme puanlarını elle skor kartına girin veya
- Satıcının öz değerlendirme anketi için bir Excel elektronik tablosundan ithal edin.
Tedarikçi tarafından sağlanan sertifikalar ve uygulamada olan politikalar gibi ilgili kanıtları ekleyin.
BSC Designer’da:
- Puanları Veri sekmesi aracılığıyla elle güncelleyin.
- Tedarikçinin öz değerlendirmesi için değerlendirme kriterlerini Excel’e dışa aktarmak üzere Araçlar > Veri dışa aktar seçeneğini kullanın.
- Kanıtları, değerlendirme kriterlerine veya Girişimler diyaloğunda ifade edilen hafifletme planlarına ekleyin.
Satıcı Risk Değerlendirmesi
Satıcı değerlendirme verilerini, satıcı için siber güvenlik ihlallerinin riskini tahmin etmek için kullanabiliriz.
Bu durumda:
- Satıcı değerlendirmesinin toplam puanı, riskin Olasılığına katkıda bulunacaktır.
- Riskin Etkisi, satıcının tedarik zincirindeki rolüne göre tahmin edilebilir.
Bunu BSC Designer’da ayarlamak için:
- Ekle – Risk Ekle’ye tıklayın.
- Olasılık göstergesi için Veri Kaynağı düğmesine tıklayın.
- Formülü şu şekilde değiştirin: 100-%[Satıcı 1] (satıcının skor kartına göre ilerlemesi arttıkça, riskin olasılığı azalır).

Genel risk manzarasını görselleştirmek için risk diyagramını panele ekleyin:

Sürekli risk izlemeyi sürdürün
Tedarikçi değerlendirme puanlarındaki değişiklikleri zaman içinde izleyin; örneğin ilgili sertifikalardaki değişiklikler veya veri ihlallerinin sayısı.
- Her değerlendirme kriteri için revizyon dönemini tanımlayın
- Değerlendirme kriterleriyle ilgili sorunları izleyin.
- Tedarikçi değerlendirme puanlarının iyileştirilmesi için plan yapın.
- Tedarikçinin hizmetten çıkarılması için plan yapın.

BSC Designer’da:
- Değerler Düzenleyicisi üzerinden bir gösterge için Güncelleme Aralığını ayarlayın
- Belirli tarihlere puan atamak için Değerler Düzenleyicisini kullanın.
- Puanın zaman içinde nasıl değiştiğini görmek için Dinamik sütunları kullanın.
- Veri ihlallerini ve azaltma eylemlerini izlemek için Girişimleri kullanın—durumu ve zaman aralığını güncelleyin.
- Sorunları izlemek için puana ilişkin yorumları ve iyileştirme planlarını eşlemek için Girişimleri kullanın.
Strateji ile uyum
Tedarikçi risk değerlendirme skor kartını, yönetim veya uyum skor kartları gibi diğer strateji ve işlev skor kartlarıyla uyumlu hale getirin.
- Tedarikçi portföyünün genel risk puanını kullanın.
- Belirli tedarikçilerin risk puanlarını kullanın.
- Çeşitli skor kartlarından girişimleri çapraz bağlayın.
Stratejik uyum ihtiyacının iyi bir örneği AI’dır. Kuruluşunuz AI teknolojilerini uygulamayı planlamasa bile, üçüncü taraf tedarikçiler ve tedarik zinciri aracılığıyla kullanımlarından etkilenecektir. Bir tedarikçi skor kartı, AI yönetimi işlevsel skor kartı ile uyumlu olmalıdır.
BSC Designer’da:
- Tedarikçi skor öğesini kopyalayın ve ilgili skor kartına yapıştırın.
- “Veriye göre bağla” veya “Bağlama göre bağla” seçeneğini seçin.
Sonuçlar
Bu makalede, tedarikçi risk yönetimi skor kartı oluşturma adımlarını ele aldık:
- Değerlendirme kriterlerinin tanımlanması
- Tedarikçinin risk profiline bağlı olarak ağırlıkların atanması
- Sürekli risk izleme
- Tedarikçi risk puanının diğer skor kartlarıyla stratejik uyumu
Kapsamlı bir tedarikçi değerlendirme iş akışı için tedarikçi değerlendirme yazılımının tedarikçi skor kartlarını sürekli performans yönetimine nasıl dönüştürdüğünü inceleyin.
Tedarikçi Risk Yönetimi Skor kartı Şablonunu kullan
BSC Designer, organizasyonların karmaşık stratejilerini uygulamalarına yardımcı olur:
- Platformda ücretsiz bir plan için kaydolun.
- Başlangıç noktası olarak
Tedarikçi Risk Yönetimi Skor kartı şablonunu kullanın. Bunu Yeni > Yeni Skor kartı > Daha Fazla Şablonlar altında bulabilirsiniz.
- Paydaşları ve stratejik hedefleri kapsamlı bir stratejiye uyumlu hale getirmek için Strateji Uygulama Sistemimizi takip edin.
Bugün başlayın ve BSC Designer'ın strateji uygulamanızı nasıl basitleştirebileceğini görün!
Alexis Savkin, Kurumsal Karne’yi temel alan bir strateji uygulama yazılım platformu olan BSC Designer’ın Strateji Mimarı ve kurucusudur. Kuruluşların stratejiyi ölçülebilir hedeflere, KPI’lara ve girişimlere dönüştürmesine yardımcı olur. Alexis, Strateji Uygulama Kanvası’nın yaratıcısı, strateji ve performans ölçümü üzerine 100’den fazla makalenin yazarı ve düzenli bir konuşmacıdır.

