查见《外部供应的过程、产品和服务的管理程序》,对供应商的信息安全管理有相关要求。
查见《合格供应商名录》,主要供应商包括邮箱服务、IT设备及软件、审计服务、办公设备和办公用品等。
查见《保密协议》,与供应商签订了信息安全保密协议,提出了信息安全要求。
与京东签订的是格式合同,执行其公开声明的信息安全承诺,与上海闻典信息科技有限公司、上海东澄会计师事务所有限公司等签订的合同,均在合同中约定保密要求或有保密协议作为合同附件。
公司对供应商提供的产品和服务进行了验收。
如发现供应商提供的产品和服务不满足要求时,会在确认故障后进行反馈,适用时启动业务连续性计划。
公司结合年度供应商评价,对相关供应商进行了考核,考核不合格的供应商将按不合格的等级处以暂停或永久取消合作。
供应商提供的产品和服务如需变更,按公司《变更管理程序》要求,提交申请,经评审通过后方可变更。