“机房微刊”--专注于数据中心机房规划设计与运维管理的技术交流与经验分享!
1、供应商应承担的义务
1.供应商需恪守相关法律、法规和公司相关规章制度规定的义务。
2.运行管理中心应对每个供应商提供的服务提出明确的信息安全要求,并按照信息安全管理的相关要求进行管理。
3.供应商提供的服务涉及到某运行管理中心或客户机密的情况下,应依照信息安全管理的相关要求签署并遵守《保密协议》。
2、供应商的审核与回顾
运行管理中心对供应商的审核是对供应商交付物的评审,审核涵盖人员、管理、提供服务的能力和交付质量等方面。
根据审核结论,对不达到要求的部分要求定期整改。对涉及违反规定的供应商必须严格要求整改,必要时视情节暂停或取消其向某系统提供产品及服务的资格。
供应商在服务实施完成后应提交“供应商服务报告”给某运行管理中心,报告的内容和格式双方应在SOW中进行约定,供应商所提供的报告必须是及时、准确、可靠、简洁、清晰、以及有意义的报告。
基于重要及长期的供应商评审结果应生成供应商管理报告。供应商管理报告的主要内容主要包括:
Ø供应商绩效评估;
Ø违规事件、处理方法及结果;
Ø合同争议记录及争议处理情况;
3、合同管理
1)供应商管理专员负责收集和管理供应商的合同和协议。供应商管理专员应与供应商明确下列安全条款:
l遵守相关法规要求;
l供应商承担其员工实施或建立安全意识教育与责任;
l对机密性信息访问的授权与管控;
l必须得到批准后才允许执行的事项;
l供应商对信息安全事件通报的责任。
2)供应商管理专员每年至少进行一次合同和协议的检查,确保业务需求与合同条款相符。
3)供应商管理专员每半年至少进行一次对重要供应商的合同和协议的执行情况检查,确保重要供应商合同和协议的完整和有效性。
4)供应商管理专员应定期检查合同和服务级别协议,任何变更都应遵循变更管理流程。
5)发生合同纠纷时,供应商管理专员应按照合同规定的流程处理。
6)发生服务结束、服务提前终止或服务转移给其他供应商时,供应商管理专员应按照合同规定的流程处理,相应的变更应遵循变更管理流程。
4、评价供应商
1)被服务方应对供应商在服务实施中的行为进行如实评价,包括技术水平、技术咨询的响应速度、服务结果满意度等并填写《供应商绩效考评表》。
2)对于在试用期间的供应商,根据在此期间产品应用及服务实施的能力和水平进行如实评价,包括技术水平、技术咨询的响应速度、服务结果满意度等。在试用期结束后,由被服务方填写《供应商绩效考评表》,并根据考核情况决定决定该供应商是否继续提供服务。
3)供应商的交付物或行为不能满足运行管理中心SLA或规章制度的要求时,供应商管理专员应要求供应商限期整改;如仍然达不到要求,供应商管理专员应及时与公司商务部门联系,提出更换供应商或建议不再使用该供应商。
4)供应商管理负责人对供应商绩效考评表进行复核。
5)服务管理体系负责人不定期对供应商绩效考评表进行抽查确认。
“分享”到朋友圈!可能你的朋友也需要!
全部是数据中心领域的干货话题!
领取专属 10元无门槛券
私享最新 技术干货