Pular para o conteúdo
    How-to

    Como usar TPRM na gestão de contratados e prestadores de serviço?

    Usar TPRM na gestão de contratados significa avaliar, classificar e monitorar continuamente o risco de cada prestador em múltiplas dimensões - privacidade, segurança da informação e integridade -, com critérios auditáveis. O ciclo cobre da pré-qualificação e due diligence de pré-contratação às reavaliações periódicas ao longo de todo o contrato.

    Por que contratados são pontos críticos

    Empresas dependem cada vez mais de fornecedores, prestadores e parceiros, e qualquer falha de terceiro vira responsabilidade da empresa contratante, por exemplo sob a Lei Anticorrupção, a LGPD e, no setor financeiro, a Resolução BACEN 4.658. Verificar só a documentação básica do contratado não mostra o risco real da relação.

    Como o ciclo de gestão de contratados funciona

    O ciclo padroniza as etapas do ciclo de vida do terceiro, da pré-seleção ao monitoramento: pré-qualificação antes do contrato, classificação de criticidade, avaliação nas três dimensões (privacidade e proteção de dados, segurança da informação e integridade), reavaliação disparada por evento e por criticidade e evidência versionada. Para prestadores de tecnologia e dados, a avaliação se aproxima da segurança da informação: postura de segurança, subprocessadores, resposta a incidente e cláusula contratual de notificação.

    O papel da Tripla

    A Tripla oferece TPRM em três ofertas modulares, que podem ser combinadas: Estruturação (para quem não tem processo formal), Avaliação Contínua (para quem tem processo mas não tem time) e Plataforma Autoritas TPRM (para quem tem time mas não tem ferramenta).

    Perguntas frequentes

    Posso contratar só uma parte do TPRM da Tripla?

    Sim. As três ofertas - Estruturação, Avaliação Contínua e Plataforma - são modulares e podem ser combinadas conforme a maturidade do programa.