ITサービスにおけるサプライヤーパフォーマンス管理 | EvaluationsHub
ITサービスとテクノロジー

ITサービス企業向けサプライヤーパフォーマンス管理

すべてのベンダー、下請業者、マネージドサービスプロバイダーを1か所で評価、監視、改善できます。顧客監査のプレッシャーにさらされ、ベンダーの認証失効やSLA違反を自らの問題として抱え込むことができない、ベンダー管理、調達、セキュリティチーム向けに設計されています。

ISO 27001認定 GDPRに準拠する EU域内でホストされています
CC
クレストライン・クラウドサービス
インフラストラクチャベンダー・重要
7.4/ 10
総合評点
SLAコンプライアンス
8.6
セキュリティとコンプライアンス
7.2
反応性
5.8
ドキュメントとデータ保護契約
7.4
ISO 27001 有効 SOC 2は9日前に期限切れになりました 1件の未解決事件
SOC 2 が失効しました3週間後の顧客監査
ITサービスおよびテクノロジーチームから信頼されています
デル キャップジェミニ キンドリル BT
★★★★★ 4.9/5 G2で
すべての顧客への納品の裏にある現実

サービスの提供はベンダーが行います。あなたのツールは、ベンダーを管理するために作られたものではありません。

ほとんどのITサービスチームは、スプレッドシート、誰も信用していない契約書フォルダ、そして他のすべてと切り離された特定の時点のPDFを作成するセキュリティ評価プロセスを使って、ベンダーのパフォーマンスを管理している。

ベンダー認証は期限切れになるが、誰も気づかない。
ISO 27001、SOC 2、サイバー保険の証明書がメールのやり取りの中に紛れ込んでいる。そして、自社の顧客監査担当者からサプライチェーンのセキュリティ体制の証明を求められたとき、仕入先の認証が失効していたことに気づく。
SLA違反は記録されるが、スコアとは一切関連付けられていない。
ITSMツールで稼働時間、応答時間、インシデント解決状況を追跡しているにもかかわらず、そのデータがベンダーのパフォーマンススコアに反映されないため、同じパフォーマンスの低いベンダーが契約更新を勝ち取り続けている。
下請けチェーンは目に見えない
あなたのベンダーは別のベンダーに業務を委託し、そのベンダーもまた別のベンダーに業務を委託します。何かが故障した場合、あなたにもあなたの顧客にも、その原因がどこにあるのか分かりません。
DPAと契約は、パフォーマンスとは全く異なる世界に存在する。
データ処理契約、マスターサービス契約、およびNDAの状況は、ベンダーの品質とは別に追跡されます。スコアの低下とリスクにさらされている契約上の義務を関連付ける単一のビューはありません。
ITSMはチケットを管理します。 EvaluationsHub ベンダーのパフォーマンスを管理します。
ベンダー管理、調達、セキュリティ向けに構築されています

ベンダーの評価、アクションの完了、監査対応準備をすべて一箇所で行える。

クライアント監査が裏付けられるベンダー評価が1つだけ
複数の関係者が参加するスコアカードは、SLA遵守、セキュリティ体制、対応力、ドキュメント作成といった要素を単一の評価指標に統合し、ベンダー管理、調達、セキュリティといったあらゆる部門が信頼を寄せます。各ベンダーセグメントごとに独自の指標と重み付けが設定されているため、クラウドインフラストラクチャプロバイダーと人材派遣パートナーでは評価方法が異なります。
認証と契約を1か所で管理
ベンダーは、ISO 27001、SOC 2、サイバー保険、DPAなどの文書を自社のポータルを通じてアップロードします。クライアントのセキュリティレビュー前にPDFファイルを探し回る必要がなく、どの文書が有効か、期限切れ間近か、不足しているかを一目で確認できます。
インシデントは追跡可能なアクションとなり、埋もれたチケットではなくなる。
ベンダーのSLA違反やセキュリティインシデントを、担当者、期限、解決状況が設定された是正措置に変換します。ワンクリックで開始でき、根本原因が解決され、証拠が揃うまで何も閉じられません。
Eva AIによる自動フラグ付け機能 · 近日公開予定
顧客よりも先にリスクを見抜く
リスク監視によって、パフォーマンス、セキュリティ体制、または対応力が低下しているベンダーを特定できます。SLA違反や次回の顧客監査における問題点として顕在化する前に、こうした傾向に対応できます。
ベンダーが契約を遵守するよう促すレビュー
体系的なビジネスレビューを実施することで、お客様とベンダーは同じSLAデータ、同じスコア履歴、同じ未解決事項を共有できます。更新の意思決定は、関係性ではなく、証拠に基づいて行われます。
すべてのスコア、証明書、およびアクションに関する監査証跡が1つずつ存在する。
すべての評価、ベンダー証明書、および是正措置には、役割に基づいたアクセス権限とともにタイムスタンプが付与されます。顧客監査、ISO 27001監視、または規制当局による審査が行われた際には、ベンダー管理の証拠が既に揃っています。
仕組み

衰退するベンダーから閉鎖された是正措置へ

1
スコア
ベンダーのセグメントごとにチームが定義したテンプレートを使用して、SLA遵守、セキュリティ、対応力、ドキュメント作成といった項目で各ベンダーを評価します。
2
フラグ
スコアの低下、資格の期限切れ、DPAの失効などが一覧表示され、見落とされることがないように配慮されています。
3
行為
ワンクリックで、担当者と期限を設定した是正措置を開始できます。インシデント発生から根本原因の特定、そして解決までを追跡できます。
4
閉じる
証拠が提出され、手続きが完了し、完全な記録は次回の顧客監査に備えて保管されます。

ベンダーの失敗はチケット代以上の損失をもたらす

たった一度のミスが、SLA違反、顧客監査の失敗、あるいは顧客から責任を問われるセキュリティインシデントにつながる可能性があります。そうなれば、契約、評判、そして契約更新が危ぶまれます。ベンダーパフォーマンス管理は、そうした事態に陥るずっと前に、その傾向を察知するために存在します。

スタックで動作します

Salesforceネイティブ同期、RES​​T APIとWebhook、CSVおよびExcelのインポート/エクスポート、そして40以上のエンタープライズサービスに対応するAWS AppFlowを介して接続します。既存のITSMシステムや調達システムを刷新する必要はありません。

エンタープライズグレードで、データはヨーロッパに留まります。

お客様の仕入先、契約、監査データは機密情報です。そのため、適切に保護され、EU域内で保管されています。

ISO 27001 認証 GDPR準拠 AWS EU · パリ地域 4.9/5 G2で 2021 年以来信頼されています

自分のベンダーで確認してみてください

30分間のデモを予約して、地図を作成しましょう EvaluationsHub 実際のベンダーセグメントとSLAデータを使用して、ベンダー管理プログラムに適用します。