Pular para o conteúdo

Gestão de Terceiros

O risco de terceiro entra pela porta da contratação, e o poder de negociação existe apenas antes da assinatura. Depois disso, pedir cláusula de segurança, DPA ou evidência de controle vira favor.

Este domínio coloca segurança, privacidade e jurídico no caminho da contratação, no momento em que ainda há alavanca — e depois impede que a avaliação vire um esforço único, feito na entrada e nunca repetido.

Ele também cobre a cadeia que a LGPD alcança e que quase nenhuma empresa consegue listar quando o cliente pergunta: os suboperadores contratados pelos seus operadores.

Comece pelo Cadastro e Classificação de Terceiros, mesmo que só com os dez fornecedores mais críticos. É a base de tudo o mais no domínio e o registro que a auditoria pede primeiro. Contratos e DPA vem logo em seguida, porque é onde os vencimentos aparecem.

Módulo Nível Status
Cadastro e Classificação de Terceiros Starter Disponível
Solicitações e Esteira de Entrada Starter Disponível
Homologação de Fornecedores Starter Disponível
Gestão de Suboperadores Starter Disponível
Contratos e DPA Starter Disponível
Avaliações de Risco de Fornecedores Pro Disponível
Questionários de Segurança com Evidências e Scoring Pro Disponível
Planos de Ação por Fornecedor Pro Disponível
Monitoramento de Vencimentos e Pendências Pro Disponível
Dashboards Operacionais de Terceiros Pro Disponível
Encerramento de Fornecedores Pro Disponível
Portal de Terceiros Full Disponível
Sinais ESG e Climáticos Full Disponível
Due Diligence Avançada por Criticidade Full Disponível
Questionários de Segurança de Clientes e Biblioteca de Respostas Full Disponível
Rede de Fornecedores: Perfil Publicado e Importação de Questionário Full Disponível
Nível O que entrega
Starter Quem são e o que assinaram: cadastro com criticidade e dados tratados, esteira de aprovação antes da contratação, homologação padronizada, suboperadores com status de DPA e contratos com obrigações extraídas e monitoradas.
Pro Avaliar com método: risco inerente e residual por fatores ponderados, questionários de segurança respondidos por link externo com evidência e pontuação, planos de ação por fornecedor e fila de reavaliações vencidas.
Full Profundidade proporcional ao risco: exigências obrigatórias por faixa de criticidade, portal do terceiro, encerramento com devolução ou eliminação de dados, sinais ESG — e o lado invertido, onde a Claryn ajuda a sua empresa a responder os questionários dos seus clientes.

Os níveis são cumulativos: contratar Pro inclui todos os módulos Starter, e contratar Full inclui os dois.