Dowody ryzyka dostawców powinny pokazywać, którzy dostawcy są ważni, jakich danych lub usług dotykają, kiedy byli przeglądani, jakie luki znaleziono i kto odpowiada za follow-up. To problem procesu, nie tylko arkusza.
Shielda pasuje, gdy ryzyko dostawców musi połączyć się z pakietami dowodów, naprawami i raportami zarządczymi.
Shielda nie zastępuje prawnego przeglądu umów ani specjalistycznego due diligence tam, gdzie jest wymagane.
Zakres, ocenę ryzyka, dokumenty security, luki umowne, przeglądającego, datę i działania follow-up.
Arkusz może zacząć rejestr, ale audyty zwykle potrzebują powtarzalnych przeglądów, właścicieli i historii dowodów.
Łączy rejestry dostawców z naprawami i dowodami audytowymi.