瞭解您的第三方 (KY3P) 完整評估
關於 KY3P 評定
S&P Global KY3P 完整評定 (先前稱為 TruSight 全面性評定) ,藉由在服務提供者 (例如Microsoft) 及其客戶端之間順暢交換標準化和完全驗證的風險數據,來促進有效率的程式,以支援法規合規性。 全域辨識的 KY3P 評估方法可讓企業更深入瞭解其供應鏈風險,讓他們能夠優先處理以客戶為中心的作業。
注意事項
S&P Global 在 2023 年 1 月取得 TruSight,以擴充其第三方風險管理解決方案的廣度和深度。 TruSight 已整合到 S&P Global KY3P,並位於 S&P 全球市場智慧部門內。 這項取得可讓 TruSight 現有的合規性和風險評估專業知識與已建立的風險管理組合組合。 如需詳細資訊,請 參閱 S&P Global 透過取得 TruSight 解決方案 LLC 來增強 KY3P® 風險管理功能。
Microsoft和 KY3P 評定 (先前稱為 TruSight)
KY3P 評定源自 TruSight 解決方案,這是由領先金融服務公司組成的聯盟所建置的創新產業公用程式。 KY3P 評定最佳做法問卷包含跨 9 個風險網域 26 個多樣化控件類別的 200 多個控件。 KY3P 評定自 2018 年起每年使用此方法評估 Microsoft Cloud。
Microsoft Azure、Microsoft Dynamics 365 和 Microsoft Power Platform 和 Microsoft 365 的嚴格且全面性評量,是根據 BPQ 需求來驗證控件的設計和實作。 全面性驗證程序包括結構化查詢、原則和程序檢查、支援證據的檢閱,以及現場動態控制觀察。
在 2018 年 9 月,Microsoft 雲端服務的第一個風險評估已發出,也就是 Microsoft雲端的全面性評估。 Microsoft現在會進行年度檢閱,以確保評量維持在最新狀態,並反映Microsoft服務中的新法規需求和技術更新。 最新的報告是在 2024 年 3 月發行。
由於這項嚴格的評估,金融服務客戶現在可以視需要存取以標準化、業界支援的方法為基礎的Microsoft雲端服務高品質評量,而不需要自行花費相當多的資源來進行。
Microsoft 範圍內雲端平台與服務
- Microsoft 365
- Microsoft Azure
- Microsoft Dynamics 365 (第 9 版和後續版本)
稽核、報告和憑證
若要購買 Microsoft雲端的完整評估 報告,請連絡 KY3P Sales。 KY3P 會每年更新雲端服務的評量,以確保符合最新的法規需求和Microsoft技術的進展。
實作方法
常見問題集
依賴MICROSOFT企業雲端服務的 KY3P 評定有哪些優點?
- 成本重新配置:KY3P 評定報告不需要金融機構進行昂貴且耗時的評量,讓他們能夠將資源集中在管理而不是評估風險上。
- 改善品質:KY3P 方法已建立一組一致的標準,與全球法規機構一致,可改善第三方可用資訊的品質和正確性。
- 簡化耗用量:KY3P API 服務與組織的系統和程式緊密整合,可讓使用者以與其工作流程同步的方式,輕鬆地取用 KY3P 驗證的資訊。