了解第三方 (KY3P) 综合评估
关于 KY3P 评估
KY3P 综合评估 (以前称为 TruSight 综合评估) ,由 S&P 全球市场智能提供,是一家第三方风险评估公司提供的合规产品,其根源来自领先的金融服务公司财团。 他们的目标是,利用自身集体的金融知识并将最佳做法结合成一致的评估方法体系,提升标准并简化管理第三方关系和相关风险的流程。
2023 年 1 月,TruSight 被 S&P Global 收购。 此次收购允许将 TruSight 现有的合规性和风险评估专业知识与既定的风险管理组合相结合。 有关详细信息,请参阅 S&P Global 通过收购 TruSight Solutions LLC 增强 KY3P 风险管理能力。
Microsoft 和 KY3P 评估
KY3P 评估起源于 TruSight Solutions,这是一个由领先的金融服务公司组成的财团构建的创新型行业实用工具。
KY3P 评估最佳做法问卷包括跨 27 个域的 200 多个控件。 自 2018 年以来,KY3P 评估每年对 Microsoft 云进行评估。
对 Microsoft 365、Microsoft Azure、Microsoft Dynamics 365 和 Microsoft Power Platform 进行了严格而全面的评估,以根据 BPQ 要求验证控件的设计和实施。 综合验证过程包括结构化查询、策略和过程检验、含支持证据的评审和现场动态控制观察。
Microsoft 进行年度审查,以确保评估保持最新状态,并反映 Microsoft 服务中的新法规要求和技术更新。 最新报告于 2023 年 1 月发布。
通过这种严格的评估,金融服务客户现在可以按需访问基于标准化、行业支持的 Microsoft 云服务的高质量评估,而无需花费大量资源自行执行。
Microsoft 范围内的云平台和云服务
- Microsoft 365
- Microsoft Azure
- Microsoft Dynamics 365 (版本 9 和后续版本)
审核、报告和证书
若要购买 Microsoft 云的综合评估 报表,请联系 KY3P 销售部门。 KY3P 每年更新对云服务的评估,以确保与 Microsoft 技术的最新法规要求和进步保持一致。
如何实现
常见问题解答
依赖 Microsoft 企业云服务的 KY3P 评估有什么好处?
- 成本重新分配:KY3P 评估报告消除了金融机构进行自己成本高昂、耗时的评估的需要,从而使它们能够将资源集中在管理风险上,而不是评估风险。
- 提高质量:KY3P 方法建立了一套一致的标准,从而提高了第三方提供的信息的质量和准确性。