Conocer la evaluación completa de terceros (KY3P)

Acerca de las evaluaciones KY3P

S&P Global KY3P La evaluación completa (anteriormente conocida como evaluación completa de TruSight), admite el cumplimiento normativo facilitando procesos eficaces a través del intercambio sin problemas de datos de riesgo estandarizados y totalmente validados entre proveedores de servicios (como Microsoft) y sus clientes. La metodología de evaluación KY3P reconocida globalmente permite a las empresas mejorar la visibilidad de los riesgos de la cadena de suministro, lo que les permite priorizar las operaciones centradas en el cliente.

Nota:

En enero de 2023, S&P Global adquirió TruSight para ampliar la amplitud y profundidad de sus soluciones de gestión de riesgos de terceros. TruSight se integró en S&P Global KY3P y se encuentra dentro de la división S&P Global Market Intelligence. Esta adquisición permite combinar la experiencia existente en cumplimiento y evaluación de riesgos de TruSight con una cartera de gestión de riesgos establecida. Para obtener más información, consulte S&P Global mejora las capacidades de administración de riesgos KY3P® con la adquisición de TruSight Solutions LLC.

Evaluaciones de Microsoft y KY3P (anteriormente TruSight)

Ky3P Assessments se originó como TruSight Solutions, una innovadora utilidad industrial creada por un consorcio de empresas de servicios financieros líderes. El cuestionario sobre procedimientos recomendados de evaluaciones KY3P incluye más de 200 controles en 26 categorías de control diversificadas en nueve dominios de riesgo. Ky3P Assessments ha evaluado Microsoft Cloud con esta metodología anualmente desde 2018.

Se realizó una evaluación rigurosa y completa de Microsoft Azure, Microsoft Dynamics 365 y Microsoft Power Platform y Microsoft 365 para validar el diseño y la implementación de controles según los requisitos de BPQ. Los procedimientos de evaluación completa incluyeron consultas bien estructuradas, inspecciones de las políticas y los procedimientos, evaluaciones con evidencia complementaria y observaciones de control dinámico in situ.

En septiembre de 2018, se emitió la primera evaluación de riesgos de los servicios en la nube de Microsoft, Evaluación completa de Microsoft Cloud. Microsoft ahora se somete a revisiones anuales para asegurarse de que la evaluación permanece actualizada y refleja los nuevos requisitos normativos y actualizaciones tecnológicas en los servicios de Microsoft. El último informe se publicó en marzo de 2024.

Como resultado de esta rigurosa evaluación, los clientes de servicios financieros ahora tienen acceso a petición a una evaluación de alta calidad de los servicios en la nube de Microsoft basada en una metodología estandarizada respaldada por el sector sin tener que gastar los considerables recursos que necesitarían para realizarlos ellos mismos.

Servicios y plataformas en la nube dentro de Microsoft

Auditorías, informes y certificados

Para comprar el informe evaluación completa de Microsoft Cloud , póngase en contacto con ky3p sales. KY3P actualiza su evaluación anualmente de nuestros servicios en la nube para garantizar la alineación con los últimos requisitos normativos y avances en la tecnología de Microsoft.

Cómo se debe implementar

Preguntas frecuentes

¿Cuáles son las ventajas de confiar en la evaluación KY3P de los servicios en la nube empresariales de Microsoft?

  • Reasignación de costos: el informe de evaluaciones KY3P elimina la necesidad de que las instituciones financieras realicen evaluaciones costosas y lentas, lo que les permite centrar sus recursos en la gestión, en lugar de evaluar el riesgo.
  • Calidad mejorada: La metodología KY3P ha establecido un conjunto coherente de estándares, alineados con los organismos normativos mundiales, lo que mejora la calidad y la precisión de la información disponible de terceros.
  • Consumo simplificado: el servicio DE API KY3P se integra sin problemas con los sistemas y procesos de una organización, lo que permite a los usuarios consumir fácilmente información validada por KY3P de forma que se sincronice con sus flujos de trabajo.

Recursos