VENDOR CYBER RISK MANAGEMENT

Mondelēz International tire parti de l’informatique et de fournisseurs de services tiers pour accompagner nos processus et activités commerciales mondiales.

Une violation de la cybersécurité de nos systèmes tiers, qu'elle provienne d'un contournement des systèmes de sécurité, d'attaques par déni de service ou d'autres cyberattaques telles que le piratage, les attaques par hameçonnage, les virus informatiques, les ransomwares ou les logiciels malveillants, les erreurs d'employés ou d'initiés, les malversations, l'ingénierie sociale, les violations physiques ou d'autres actions, peut entraîner une mauvaise utilisation ou une violation des informations confidentielles nous appartenant ou appartenant à nos clients, consommateurs, partenaires, fournisseurs ou autorités gouvernementales ou réglementaires.

Signaler un problème relatif à la sécurité informatique : Si vous souhaitez signaler un incident relatif à la sécurité informatique, veuillez contacter votre référent principal chez Mondelēz International et envoyer un courriel à l’adresse cybersecurity@mdlz.com

SIGNALER UN INCIDENT RELATIF À LA SÉCURITÉ INFORMATIQUE

Vendor Cyber Risk Management

Le programme Vendor Cyber Risk (risques informatiques relatifs aux fournisseurs) de Mondelēz International aide à la planification, l’automatisation et la gestion des risques informatiques pour les fournisseurs inscrits et autres tierces parties. Il s’appuie sur le portail Vendor Cyber Risk de Mondelēz International pour stocker les évaluations de sécurité des fournisseurs existants et aider à l’évaluation, l’examen et la classification des nouveaux fournisseurs selon les profils de risque.

L’organisation Security Risk Management de Mondelēz International, avec l’aide des responsables de projet et des spécialistes de l’approvisionnement, sera chargée de l’enregistrement et de l’inscription dans le processus Vendor Risk Management.

Mondelēz International a lancé un répertoire central sécurisé pour les tierces parties, qui inclut les contacts ainsi que les propositions et engagements de service des fournisseurs clés. Nous avons la possibilité de conduire des évaluations des risques informatiques à l’aide de questionnaires automatisés au contenu personnalisé qui comprennent un système de rappel adapté à chaque fournisseur. Le répertoire sécurisé fournit un portail externe qui centralise toutes les interactions et communications avec les fournisseurs. Tous les problèmes de sécurité informatique et les solutions associées sont suivis via des flux de travail qui permettent l’identification du problème, l’examen des conclusions, l’élaboration d’une solution et la mise en œuvre d’un plan de remédiation en lien avec les fournisseurs pour faciliter la résolution. Cette fonctionnalité essentielle permet une collaboration sans précédent avec nos fournisseurs, en plus de réduire les risques pour les deux organisations.

Portail sécurisé

Les fournisseurs inscrits peuvent accéder au portail Mondelēz International Vendor Risk Management ICI ou saisir l’URL suivante dans leur navigateur: https://mdlz.service-now.com/svdp

  1. Comment puis-je remplir les questionnaires de sécurité, soumettre des attestations et participer au programme? 

    La participation au programme Vendor Cyber Risk Management de Mondelēz International se fait sur invitation. Veuillez contacter votre représentant contractuel Mondelēz International pour vous inscrire ou demander l’accès au portail.

  2. J’ai reçu un courriel me demandant de répondre à une question de sécurité ; quelles sont les étapes suivantes?

    Connectez-vous au portail fournisseur sécurisé en cliquant sur le lien contenu dans le courriel ou accédez directement au portail ICI

  3. J’ai oublié le mot de passe qui me permet d’accéder au portail?

    Cliquez ICI et cliquez sur l’option réinitialiser le mot de passe si vous avez oublié votre mot de passe ou souhaitez le réinitialiser. Votre NOM D’UTILISATEUR est votre adresse électronique.

Exigences contractuelles

Le manuel intitulé Cyber Security and Operations Manual (CSE) est inclus dans notre modèle de contrat utilisé pour établir une relation contractuelle entre Mondelēz International et un fournisseur. Mondelēz International propose une vaste gamme de biens et de services et utilise le CSE à l’échelle mondiale, il existe donc des sections conditionnelles comme spécifié dans les accords contractuels. Des exigences supplémentaires en matière de confidentialité des données peuvent également s'appliquer en cas de traitement de données à caractère personnel. Nous attendons également de nos fournisseurs et partenaires qu’ils se conforment au manuel intitulé Cyber Security and Operations Expectations

SUPPLIER INFORMATION CENTER

Please visit our Supplier Information Center for more information on how to conduct business with Mondelēz International.