Todas las plantillas
Privacy & Compliance

Cuestionario de Evaluación de Seguridad y Riesgo de Proveedores

Evalúa los controles de seguridad, certificaciones, manejo de datos e historial de incidentes de un proveedor para los equipos de compras, seguridad y cumplimiento que realizan revisiones de riesgo de terceros. Una entrevista de seguimiento con IA profundiza en el riesgo sin resolver más significativo del proveedor en lugar de aceptar sin más una lista de certificaciones.

Preguntas de ejemplo

Una vista previa del contenido de la plantilla. Todas las preguntas son editables antes de publicar.

13 preguntas · ~7 min
Q01
Mensaje

Gracias por completar esta evaluación de seguridad en nombre de su organización. Sus respuestas son completamente confidenciales y anónimas. Abarca certificaciones, manejo de datos, controles de acceso e historial de incidentes, y tarda unos 8 minutos. Responda con la mayor precisión posible: las respuestas imprecisas ralentizan la revisión.

Q02
Opción múltipleObligatoria

¿Cuáles de las siguientes certificaciones o atestaciones de seguridad posee actualmente su organización?

  • SOC 2 Type II
  • ISO 27001
  • PCI DSS
  • Cumplimiento de HIPAA
  • FedRAMP
  • Programa de cumplimiento del RGPD
  • Ninguna de las anteriores
Q03
Opción múltipleObligatoria

¿Cómo se cifran los datos pertenecientes a sus clientes?

  • Cifrados en reposo y en tránsito
  • Cifrados solo en tránsito
  • Cifrados solo en reposo
  • Sin cifrar
  • No estoy seguro
Q04
MatrizObligatoria

Para cada control a continuación, indique su estado de implementación actual en su organización.

5 filas × 5 columnas
  • Autenticación multifactor obligatoria para el acceso de empleados a los sistemas
  • Pruebas de penetración periódicas por parte de terceros
  • Plan de respuesta a incidentes formal y probado
  • Formación obligatoria de concienciación sobre seguridad para empleados
  • Política documentada de retención y eliminación de datos
Columnas: Totalmente implementado · Parcialmente implementado · Planificado en los próximos 12 meses · No implementado · No estoy seguro
Q05
Opción múltipleObligatoria

En los últimos 24 meses, ¿ha sufrido su organización un incidente de seguridad que afectara a los datos de los clientes?

  • Sí — comunicado a los clientes afectados
  • Sí — gestionado internamente, sin necesidad de divulgación
  • Ningún incidente
  • No estoy seguro / no puedo divulgarlo
Q06
Opción múltipleObligatoria

¿Utiliza subcontratistas o subprocesadores que tendrían acceso a nuestros datos?

  • Sí, y mantenemos una lista actualizada que podemos compartir
  • Sí, pero no compartimos una lista de forma proactiva
  • No se utilizan subprocesadores
  • No estoy seguro
Q07
Escala de opiniónObligatoria

¿Qué tan seguro está de que su programa de seguridad actual cumple con los requisitos esperados de los proveedores en sectores regulados?

Escala: 17
Mín:Nada seguroMáx:Extremadamente seguro
Q08
Compensación mejor–peor (MaxDiff)Obligatoria

¿Cuál de estas inversiones en seguridad está priorizando más su organización durante los próximos 12 meses, y cuál menos?

  • Arquitectura de red de confianza cero (zero trust)
  • Herramientas de gestión de riesgo de terceros y proveedores
  • Prevención de pérdida de datos
  • Formación de concienciación sobre seguridad
  • Automatización de la respuesta a incidentes
  • Gestión de la postura de seguridad en la nube
  • Gestión de claves de cifrado
Elija la mejor y la peor de cada conjuntoMejor:Máxima prioridadPeor:Mínima prioridad
Q09
Entrevista con IA

Identifique el único riesgo de seguridad o cumplimiento sin resolver más significativo que este proveedor arrastra en este momento: no el área más fuerte, sino la más débil. Si informó de un incidente, obtenga detalles sobre qué ocurrió, qué cambió después y si la solución fue verificada o solo prometida. Si respondió 'no estoy seguro' o 'no implementado' en algún control, indague por qué y qué tendría que ocurrir para cerrarlo. Vaya más allá de las garantías vagas ('nos tomamos la seguridad en serio') hasta obtener evidencia concreta.

Q10
Texto largo

¿Hay alguna mejora planificada en su programa de seguridad para los próximos 12 meses que deberíamos conocer (p. ej., nuevas certificaciones, herramientas, personal)?

Q11
Opción múltiple

¿Cuál es su función en relación con el programa de seguridad o cumplimiento de este proveedor?

  • Responsable de seguridad / InfoSec
  • Cumplimiento o legal
  • Dirección de ingeniería o TI
  • Directivo / fundador
  • Ventas o gestión de cuentas
  • Otro
  • Prefiero no decirlo
Q12
Opción múltiple

¿Cuántos empleados tiene su organización?

  • 1-50
  • 51-250
  • 251-1000
  • 1001-5000
  • Más de 5000
  • Prefiero no decirlo
Q13
Mensaje

Gracias por completar esta evaluación. Sus respuestas serán revisadas por nuestro equipo de seguridad y compras como parte de nuestra evaluación de riesgo de proveedores, y es posible que le contactemos con preguntas aclaratorias antes de tomar nuestra decisión final.

Qué incluye

  • Seguimientos con IA

    Preguntas adaptativas sobre las respuestas abiertas que sacan detalles que un formulario estático pasaría por alto.

  • Controles de atención

    Protecciones integradas frente a respuestas apresuradas y participantes de baja calidad.

  • Textos redactados por IA

    Redacción, orden y ramificaciones escritos por la IA, ajustados a su objetivo de investigación.

  • Informe automático

    Los temas, las citas y un resumen en lenguaje claro se escriben solos en cuanto llegan las respuestas.

Cómo se compara

Revisamos las plantillas más parecidas de otras herramientas de encuestas. Esto es lo que hacen bien, y dónde esta plantilla va más lejos.

Por qué esta plantilla

  • Instead of taking a vendor's checklist of certifications at face value, an AI follow-up interview probes the single most significant unresolved security or compliance risk in depth.
  • Combines structured data collection (certifications, encryption practices, a control-implementation matrix, incident history, subprocessor disclosure) with a MaxDiff on investment priorities and a confidence rating, giving procurement and security teams both breadth and depth.
  • Automated per-response quality scoring and an auto-generated report mean reviewers get a synthesized risk summary instead of a raw spreadsheet of answers to manually triage.
  • Transparent prompts let security and compliance teams see and audit exactly how the AI is probing vendors, supporting internal review and audit-trail requirements.

QuestionPro

Vendor Security and Assessment Sample Questionnaire Template

A directly comparable, ready-to-field vendor security questionnaire template covering certifications, controls, and data handling. It's a static question set aimed at the same procurement/security use case as ours, but relies entirely on pre-written questions with no mechanism to dig deeper on any single vendor response.

Qué hace bien

  • Purpose-built for vendor security assessment, not a generic security form
  • Backed by QuestionPro's established survey logic and reporting tools
  • Likely customizable within their broader survey platform

Dónde se queda corta

  • No adaptive follow-up questioning — every vendor answers the same fixed checklist regardless of risk level
  • No indication of automated per-response risk scoring or a synthesized risk report
  • No published methodology for how or why any given question was included

SurveySparrow

Vendor Security Assessment Questionnaire Template

A fielding-ready vendor security assessment template aimed at the same audience as ours. It uses SurveySparrow's conversational chat-style survey format, which improves completion experience but is still a fixed question flow rather than a genuine investigative interview.

Qué hace bien

  • Conversational, chat-like UI that may improve vendor response rates
  • Directly targeted at vendor security/risk assessment use case
  • Likely mobile-friendly given SurveySparrow's product focus

Dónde se queda corta

  • Conversational styling is not the same as adaptive AI reasoning — questions and branching are pre-set, not generated from the vendor's actual answers
  • No mention of automated risk scoring or an auto-generated compliance report
  • No voice-based interview option for vendors who prefer speaking to typing

Jotform

Cyber Security Risk Assessment Questionnaire Form Template

A general cyber security risk assessment form rather than a template specifically framed around evaluating a third-party vendor for procurement purposes; it's still close enough in subject matter to be a relevant comparison. It's a static form-builder template that vendors or organizations fill out once, with no interview-style follow-up.

Qué hace bien

  • Easy to build and deploy quickly using Jotform's drag-and-drop form builder
  • Broad applicability across general cyber security risk scenarios
  • Can integrate with Jotform's wider forms/e-signature ecosystem

Dónde se queda corta

  • Framed as general cyber security risk assessment, not vendor-specific procurement review — teams would need to adapt it themselves
  • Purely a static form: no adaptive AI probing of unresolved risks and no automated scoring of response quality
  • No structured mechanism (like a control-implementation matrix or investment prioritization ranking) built specifically for vendor risk comparison

Preguntas frecuentes

¿Qué preguntas incluye la plantilla «Cuestionario de Evaluación de Seguridad y Riesgo de Proveedores»?

La plantilla incluye 13 preguntas listas para usar, empezando por: «Gracias por completar esta evaluación de seguridad en nombre de su organización. Sus respuestas son completamente confid…» · «¿Cuáles de las siguientes certificaciones o atestaciones de seguridad posee actualmente su organización?» · «¿Cómo se cifran los datos pertenecientes a sus clientes?». El conjunto completo se muestra arriba y todas las preguntas son editables.

¿Cuánto se tarda en completar esta encuesta?

Los participantes suelen terminar las 13 preguntas en unos 7 minutos.

¿Puedo personalizar esta plantilla?

Sí: cada pregunta, cada opción de respuesta y el orden son editables antes de publicar. Puede añadir o quitar preguntas, o pedir al editor con IA que rehaga la encuesta en torno a su objetivo de investigación.

¿Esta plantilla es gratuita?

Sí. Ábrala en el editor y empiece a personalizarla ahora mismo: no necesita cuenta para probarla, y el plan gratuito cubre la publicación de su encuesta.

¿Listo para publicar?

Abra esta plantilla en el editor. Todo es suyo para cambiarlo antes de que lo vea el primer participante.

Plantillas relacionadas

Más estudios sobre temas similares.

Ver todas
Privacy & Compliance

Encuesta sobre Consentimiento y Comodidad con los Datos de Viajes de Negocios

Evalúa qué tan bien los empleados y viajeros de negocios comprenden, confían y pueden retirar el consentimiento para la recopilación de datos relacionados con los viajes, como el intercambio de itinerarios, el seguimiento de ubicación y los programas de deber de cuidado. Diseñada para equipos de privacidad, cumplimiento y programas de viajes, con un seguimiento de IA que revela las verdaderas razones detrás de cualquier duda o incomodidad.

Ver plantilla
Privacy & Compliance

Encuesta de Evaluación del Desempeño de Proveedores

Evalúa el desempeño de un proveedor en cuanto a calidad, fiabilidad, precios y soporte, y mide el interés interno en la renovación. Diseñada para equipos de compras y gestores de proveedores que realizan revisiones periódicas de proveedores, con una entrevista de seguimiento con IA que profundiza en el incidente o factor específico detrás de la puntuación de satisfacción del encuestado en lugar de quedarse en un número.

Ver plantilla
Privacy & Compliance

Encuesta de Evaluación del Desempeño del Servicio del Proveedor

Recopila calificaciones estructuradas de desempeño y comentarios sobre el comportamiento en cuanto a la entrega, calidad y capacidad de respuesta de un proveedor, para los equipos de compras y gestión de proveedores que realizan revisiones periódicas. Una entrevista de seguimiento con IA profundiza en el incidente específico detrás del área peor calificada, de modo que los cuadros de mando reflejen lo que realmente ocurrió, no solo un número.

Ver plantilla
Privacy & Compliance

Encuesta sobre la Carga de Trabajo y Automatización de Cuestionarios de Seguridad de Proveedores

Evalúe la carga de trabajo, los puntos críticos y la preparación para la automatización de los equipos que gestionan cuestionarios de seguridad de proveedores. Diseñada para profesionales de seguridad, GRC, adquisiciones y TI con el fin de orientar las prioridades de mejora de procesos.

Ver plantilla
Privacy & Compliance

Encuesta de Satisfacción y Evaluación del Desempeño de Proveedores

Mide cómo se desempeña un proveedor en cuanto a calidad, entrega, precios y soporte, además de la intención de renovación y los factores que más importan en la relación. Diseñada para equipos de compras y operaciones que realizan evaluaciones periódicas de proveedores, con una entrevista de seguimiento con IA que profundiza en el incidente específico detrás de una puntuación baja o alta en lugar de dejarla como un simple número.

Ver plantilla
Privacy & Compliance

Encuesta de Justificación de Solicitud de Nuevo Proveedor

Para empleados que solicitan incorporar un nuevo proveedor o suministrador. Captura la necesidad del negocio, el gasto estimado, la urgencia, los factores de riesgo y las alternativas ya consideradas para que los equipos de compras y operaciones puedan clasificar las solicitudes rápidamente. La entrevista de seguimiento con IA indaga por qué los proveedores aprobados existentes no satisfacen la necesidad y revela detalles de riesgo que un formulario por sí solo pasaría por alto.

Ver plantilla
Cuestionario de Evaluación de Seguridad y Riesgo de Proveedores — Plantilla (13 preguntas) | QuestionPunk