VENDOR CYBER RISK MANAGEMENT
Mondelēz International tire parti de l’informatique et de fournisseurs de services tiers pour accompagner nos processus et activités commerciales mondiales.
Production et distribution
Communication avec nos fournisseurs, clients et employés
Maintien de processus comptables, de contrôles financiers et de déclaration efficaces
Conformité aux exigences réglementaires, légales et fiscales
Activités de recherche et de développement
Conduite de fusions et acquisitions et autres transactions d’entreprise
Conduite d’activités diverses de marketing numérique et de promotion auprès des consommateurs
Signaler un problème relatif à la sécurité informatique : Si vous souhaitez signaler un incident relatif à la sécurité informatique, veuillez contacter votre référent principal chez Mondelēz International et envoyer un courriel à l’adresse cybersecurity@mdlz.com
SIGNALER UN INCIDENT RELATIF À LA SÉCURITÉ INFORMATIQUE
Vendor Cyber Risk Management
Le programme Vendor Cyber Risk (risques informatiques relatifs aux fournisseurs) de Mondelēz International aide à la planification, l’automatisation et la gestion des risques informatiques pour les fournisseurs inscrits et autres tierces parties. Il s’appuie sur le portail Vendor Cyber Risk de Mondelēz International pour stocker les évaluations de sécurité des fournisseurs existants et aider à l’évaluation, l’examen et la classification des nouveaux fournisseurs selon les profils de risque.
L’organisation Security Risk Management de Mondelēz International, avec l’aide des responsables de projet et des spécialistes de l’approvisionnement, sera chargée de l’enregistrement et de l’inscription dans le processus Vendor Risk Management.
Mondelēz International a lancé un répertoire central sécurisé pour les tierces parties, qui inclut les contacts ainsi que les propositions et engagements de service des fournisseurs clés. Nous avons la possibilité de conduire des évaluations des risques informatiques à l’aide de questionnaires automatisés au contenu personnalisé qui comprennent un système de rappel adapté à chaque fournisseur. Le répertoire sécurisé fournit un portail externe qui centralise toutes les interactions et communications avec les fournisseurs. Tous les problèmes de sécurité informatique et les solutions associées sont suivis via des flux de travail qui permettent l’identification du problème, l’examen des conclusions, l’élaboration d’une solution et la mise en œuvre d’un plan de remédiation en lien avec les fournisseurs pour faciliter la résolution. Cette fonctionnalité essentielle permet une collaboration sans précédent avec nos fournisseurs, en plus de réduire les risques pour les deux organisations.
Portail sécurisé
Les fournisseurs inscrits peuvent accéder au portail Mondelēz International Vendor Risk Management ICI ou saisir l’URL suivante dans leur navigateur: https://mdlz.service-now.com/svdp
-
Comment puis-je remplir les questionnaires de sécurité, soumettre des attestations et participer au programme?
La participation au programme Vendor Cyber Risk Management de Mondelēz International se fait sur invitation. Veuillez contacter votre représentant contractuel Mondelēz International pour vous inscrire ou demander l’accès au portail.
- J’ai reçu un courriel me demandant de répondre à une question de sécurité ; quelles sont les étapes suivantes?
Connectez-vous au portail fournisseur sécurisé en cliquant sur le lien contenu dans le courriel ou accédez directement au portail ICI
- J’ai oublié le mot de passe qui me permet d’accéder au portail?
Cliquez ICI et cliquez sur l’option réinitialiser le mot de passe si vous avez oublié votre mot de passe ou souhaitez le réinitialiser. Votre NOM D’UTILISATEUR est votre adresse électronique.
Exigences contractuelles
Le manuel intitulé Cyber Security and Operations Manual (CSE) est inclus dans notre modèle de contrat utilisé pour établir une relation contractuelle entre Mondelēz International et un fournisseur. Mondelēz International propose une vaste gamme de biens et de services et utilise le CSE à l’échelle mondiale, il existe donc des sections conditionnelles comme spécifié dans les accords contractuels. Des exigences supplémentaires en matière de confidentialité des données peuvent également s'appliquer en cas de traitement de données à caractère personnel. Nous attendons également de nos fournisseurs et partenaires qu’ils se conforment au manuel intitulé Cyber Security and Operations Expectations
SUPPLIER INFORMATION CENTER
Please visit our Supplier Information Center for more information on how to conduct business with Mondelēz International.