Ana içeriğe atla

Vendor management, şirketin kullandığı üçüncü taraf hizmet ve ürün sağlayıcıları ile ilişkilerin yönetimi ve risk kontrolüdür.

Vendor Kategorileri

KategoriRisk SeviyesiÖrnek
CriticalYüksekCloud provider, payment processor
ImportantOrtaHR SaaS, CRM
StandardDüşükOfis malzemeleri

Vendor Seçim Kriterleri

  • Güvenlik: SOC2, ISO27001 sertifikasyonu
  • Finansal sağlık: Şirketin sürdürülebilirliği
  • Referanslar: Mevcut müşteri deneyimleri
  • SLA: Uptime, destek yanıt süreleri
  • Fiyat: TCO (Total Cost of Ownership)
  • Uyumluluk: KVKK/GDPR uyumu

Onboarding Süreci

  • Güvenlik değerlendirmesi (Security Questionnaire)
  • DPA (Data Processing Agreement) imzası
  • Sözleşme (Legal review)
  • Ödeme kurulumu (Finance)
  • Teknik entegrasyon (IT/Engineering)

Periyodik Review

RiskReview SıklığıKapsam
CriticalYıllıkGüvenlik, SLA, finansal
ImportantYıllıkSLA, satisfaction
Standard2 yılda birMaliyet

Exit Planı

Her critical vendor için exit planı olmalı: Veri export, alternatif çözüm, geçiş süresi.