PUBLICATION

Operationalizing Vendor Supply Chain Risk Management Template for Small and Medium-Sized Businesses and Excel

Revision Date

Developed by the ICT Supply Chain Risk Management Task Force, this resource gears the applicability of the enterprise Vendor Template to be used specifically by SMBs. The product provides guidance on applying industry standards and best practices for reporting and vetting processes when purchasing ICT hardware, software, and services. Additionally, download the spreadsheet version of this SMB Vendor SCRM Template, which is as an alternate tool to utilize this product, intended to allow options to accommodate yes, no, or partial responses to each of the questions.

Note: This spreadsheet (excel file) was produced by the ICT SCRM Task Force as a tool to assist SMBs in using the Vendor SCRM Template to assess their risk posture. This spreadsheet is a voluntary tool. CISA is not collecting any information. Users must download the spreadsheet to complete the fields.

Plantilla de gestión de riesgos de la cadena de suministro de proveedores para pequeñas y medianas empresas y Excel

Este recurso, desarrollado por el Grupo de Trabajo de Gestión de Riesgos de la Cadena de Suministro de las ICT, optimiza las posibilidades de aplicación de la plantilla de proveedores de la empresa para que la utilicen específicamente las SMB. Este producto sirve de guía para aplicar las normas y prácticas recomendadas del sector en los procesos de presentación de informes y verificación en la compra de hardware, software y servicios de las ICT. Además, puede descargar la versión en hoja de cálculo de esta plantilla de SCRM para proveedores de las SMB, que es una herramienta alternativa para utilizar este producto, diseñada para permitir opciones que se adapten a respuestas afirmativas, negativas o parciales a cada una de las preguntas.

Nota: El Grupo de Trabajo de SCRM de las ICT fue el encargado de elaborar esta hoja de cálculo (archivo de Excel) como herramienta para ayudar a las SMB a utilizar la plantilla de SCRM para proveedores a fin de evaluar su postura de riesgo. Esta hoja de cálculo es una herramienta de uso voluntario. CISA no recopilará ninguna información. Los usuarios deben descargar la hoja de cálculo para completar los campos.

We welcome your feedback! Please share your thoughts about this product through this voluntary, anonymous Product Feedback Survey