Google Cloud 致力于维护强大的第三方风险管理计划,这不仅能保障 Google Cloud 的运营,还能维护 Google Cloud 客户和合作伙伴的信任。
Google Cloud 的 TPRM 计划采用基于风险的方法来识别、评估、管理和监控第三方,具体取决于第三方所带来的风险级别。对提供重要服务的第三方,我们会加强治理和监督。具体而言,TPRM 计划会区分处理客户数据的分包商(子处理方)和不处理客户数据的分包商。下方内容介绍了 Google Cloud 在分包商生命周期的每个阶段所开展的第三方风险管理活动。
Google Cloud 的 TPRM 计划由 Cloud 首席信息安全官 (CISO) 组织进行治理和管理,并由 Google 的企业第三方风险管理计划、采购、供应商管理组织、风险和合规性以及法律团队提供支持,以确保在整个组织中妥善管理第三方风险。
我们建立了跨职能高管层管理机构,以便监督和管理 Google Cloud,包括第三方风险。管理机构利用已确定的风险偏好和容忍度,确保由分包商引入的潜在风险得到可接受的限度范围内的管理。此外,我们还制定了政策和程序,以确保 Google Cloud 在评估、监控和管理整体第三方风险方面保持一致性和全面性。
在与第三方合作之前,Google Cloud TPRM 计划要求完成评估,以对第三方进行分类并确定第三方服务所带来的风险级别。风险级别用于定义尽职调查、签约和第三方加入以及持续监控方面的要求。在此阶段,我们会评估整体集中风险,以确定将新分包商加入 Google Cloud 的影响。
Google Cloud 的 TPRM 计划旨在解决广泛的第三方风险领域,包括信息安全、隐私权、事件管理、业务连续性、法规遵从、财务稳定性、地点风险、运营能力等。为了有效管理这些风险,Google Cloud 会聘请内部主题专家,让他们提供专业见解并制定量身定制的风险缓释和管理策略。凭借这项专业知识,Google Cloud 能够主动识别、评估和缓释整个第三方关系中的潜在风险。
尽职调查评估的完成令人满意对于第三方加入和服务开始至关重要。每年对分包商进行重新评估,并使用集中问题管理流程跟踪、管理和修复发现的任何问题。完成尽职调查后,系统会汇总结果并与 Google Cloud 管理层分享。
Google Cloud 团队在与分包商建立合作关系时,会遵循既定流程,以在服务开始之前与分包商签署适当的合同。这些合同涵盖了 Google Cloud 的严格安全、隐私和合规要求,以及我们在分包商方面对客户的义务。
通过合同定义服务等级协议 (SLA)、关键绩效指标 (KPI) 或其他绩效指标,并为分包商制定绩效策略,以确保持续进行绩效监控。
完成尽职调查后,Google 将在合同约定的期限内通知客户新的分包商。
例如:在新的子处理方开始处理客户数据之前,Google Cloud 会至少提前 30 天通知所有客户。
只有在适用的通知期过后,分包服务才能开始,对于分包商来说,只有在适用的通知期过后,才能获准访问客户数据。
在与分包商建立合作关系后,相关的 Google Cloud 团队会持续监控其在绩效和风险管理等各个方面的表现。通过设定的关键绩效指标 (KPI) 和季度业务总结 (QBR) 会议,至少每季度正式管理一次绩效。
虽然我们每年都会进行风险评估(类似于尽职调查评估),但我们会持续监控分包商,以检测风险状况的潜在变化,这可能需要进一步评估。
如果现有分包商的服务类型或位置发生变化,Google Cloud 将在合同约定的期限内通知客户。
Google Cloud 在监控期间发现的任何突发事件都将通过一个集中的突发事件管理计划进行跟踪、管理和解决,该计划汇集了一个跨职能的专家团队,以专门团队的形式运作,以确保及时进行调查、补救和主动沟通。如需了解详情,请参阅 Google Cloud 的数据突发事件响应流程。
通过在建立合作关系时制定的退出计划来管理对分包商的计划终止,这些计划旨在确保不会对 Google Cloud 的服务配置产生不利影响。
Google Cloud 了解服务连续性对客户成功的重要性,并制定了全面的内部控制措施来保护服务连续性。
Google Cloud 会定期评估分包商的业务连续性计划,以识别潜在风险并制定策略来减轻其影响。定期监控分包商的表现,以确保其服务质量符合既定关键绩效指标 (KPI)。
在 Google Cloud 需要从分包商转移服务的不可预见的情况下,我们会制定应急退出计划,以确保顺利转移,不会中断服务。
客户数据是您的数据,而不是 Google 的数据。我们仅会按照您的指示处理客户数据,不会自行决定处理数据的目的或主要方式。因此,我们是客户数据的处理方,而不是控制方或共同控制方。
Google 会使用子处理方来执行与 Google Cloud 服务相关的有限活动,例如技术支持服务。根据我们的云端数据处理附录,Google 向客户承诺,其与子处理方签订的书面协议将包含特定的保护措施。Google 将通过该协议确保以下事项:
乳房挂什么科 | 鼻子一直流血是什么原因 | 1223是什么星座 | dic是什么病的简称 | 阴蒂是什么 |
9月10号是什么星座 | 五指姑娘是什么意思 | 牛筋草有什么作用 | 一学年是什么意思 | 什么的叹气 |
咳嗽买什么药 | 胸推是什么意思 | 表示什么意思 | 不锈钢肥皂是什么原理 | 丫鬟是什么意思 |
天才是指什么生肖 | 什么东西最好吃 | 衣冠禽兽指什么生肖 | gg什么意思 | 湿疹吃什么中药 |
九月十号是什么节日hcv7jop7ns4r.cn | dx是什么药hcv9jop4ns6r.cn | 王菲什么星座hcv9jop0ns1r.cn | 4月1日什么星座qingzhougame.com | 非洲割礼是什么hcv7jop5ns5r.cn |
精索静脉曲张有什么症状hcv8jop2ns7r.cn | 白球比偏低吃什么补hcv9jop7ns5r.cn | 深沉是什么意思hcv8jop3ns5r.cn | 声带息肉有什么危害hcv9jop0ns9r.cn | 珠五行属什么hcv9jop4ns6r.cn |
武则天原名叫什么fenrenren.com | 劲头是什么意思hcv8jop9ns2r.cn | 吃桂圆干有什么好处和坏处hcv7jop9ns9r.cn | 全会是什么意思hcv8jop7ns4r.cn | 棘突是什么意思hcv9jop6ns7r.cn |
hcg翻倍不好是什么原因造成的hcv8jop4ns1r.cn | 火烈鸟吃什么hcv8jop1ns4r.cn | 孩子胆子小用什么方法可以改变hcv8jop2ns4r.cn | 能力是什么意思hcv7jop6ns3r.cn | 羡字五行属什么hebeidezhi.com |