공급업체 보안 및 위험 평가 설문지
제3자 위험 검토를 진행하는 구매, 보안, 규정 준수 팀을 위해 공급업체의 보안 통제, 인증, 데이터 처리, 사고 이력을 평가합니다. AI 후속 인터뷰가 인증 체크리스트를 액면 그대로 받아들이는 대신, 공급업체가 안고 있는 가장 중대한 미해결 위험 하나를 파고듭니다.
가입 없이 체험 · 무료로 시작 · 신용카드 불필요
샘플 질문
템플릿에 포함된 내용을 미리 확인해 보세요. 모든 질문은 설문 공개 전에 자유롭게 수정할 수 있습니다.
귀사가 현재 보유하고 있는 보안 인증 또는 증명은 다음 중 어느 것입니까?
- SOC 2 Type II
- ISO 27001
- PCI DSS
- HIPAA 준수
- FedRAMP
- GDPR 준수 프로그램
- 위에 해당 없음
귀사 고객의 데이터는 어떻게 암호화됩니까?
- 저장 시 및 전송 시 모두 암호화
- 전송 시에만 암호화
- 저장 시에만 암호화
- 암호화되지 않음
- 잘 모르겠음
아래 각 통제 항목에 대해, 귀사의 현재 구현 상태를 표시해 주십시오.
- 직원의 시스템 접근에 다중 인증(MFA) 적용
- 정기적인 제3자 침투 테스트
- 공식적이고 검증된 사고 대응 계획
- 의무적인 직원 보안 인식 교육
- 문서화된 데이터 보존 및 삭제 정책
지난 24개월 동안, 귀사에서 고객 데이터에 영향을 미친 보안 사고가 발생한 적이 있습니까?
- 예 — 영향을 받은 고객에게 공개함
- 예 — 내부적으로 처리했으며 공개 의무는 없었음
- 사고 없음
- 잘 모르겠음 / 공개할 수 없음
저희 데이터에 접근할 수 있는 하도급업체나 하위 처리자를 사용하십니까?
- 예, 공유 가능한 최신 목록을 유지하고 있음
- 예, 하지만 목록을 선제적으로 공유하지는 않음
- 하위 처리자를 사용하지 않음
- 잘 모르겠음
귀사의 현재 보안 프로그램이 규제 산업의 공급업체에게 요구되는 요건을 충족한다고 얼마나 확신하십니까?
다음 보안 투자 중, 귀사가 향후 12개월 동안 가장 우선시하는 것과 가장 덜 우선시하는 것은 무엇입니까?
- 제로 트러스트 네트워크 아키텍처
- 제3자 및 공급업체 위험 관리 도구
- 데이터 유출 방지
- 보안 인식 교육
- 사고 대응 자동화
- 클라우드 보안 태세 관리
- 암호화 키 관리
이 공급업체가 현재 안고 있는 가장 중대한 미해결 보안 또는 규정 준수 위험 하나를 — 가장 강한 영역이 아니라 가장 약한 영역을 — 식별하십시오. 사고를 보고했다면, 무슨 일이 있었는지, 이후 무엇이 바뀌었는지, 그리고 그 조치가 검증된 것인지 아니면 약속에 그친 것인지 구체적으로 파악하십시오. 어떤 통제 항목에 대해 '잘 모르겠음' 또는 '구현되지 않음'이라고 답했다면, 그 이유와 그것이 해결되기 위해 무엇이 필요한지 파고드십시오. '저희는 보안을 중요하게 생각합니다' 같은 안심시키는 말을 넘어 구체적인 증거를 요구하십시오.
향후 12개월 동안 저희가 알아야 할, 귀사의 보안 프로그램에 계획된 개선 사항(예: 신규 인증, 도구, 인력)이 있습니까?
이 공급업체의 보안 또는 규정 준수 프로그램과 관련한 귀하의 역할은 무엇입니까?
- 보안 / 정보보안 책임자
- 규정 준수 또는 법무
- 엔지니어링 또는 IT 리더십
- 임원 / 창업자
- 영업 또는 고객 관리
- 기타
- 답변하지 않음
귀사의 직원 수는 몇 명입니까?
- 1~50명
- 51~250명
- 251~1,000명
- 1,001~5,000명
- 5,000명 초과
- 답변하지 않음
이 평가를 완료해 주셔서 감사합니다. 여러분의 응답은 저희의 공급업체 위험 평가의 일환으로 보안 및 구매 팀이 검토하며, 최종 결정을 내리기 전에 추가 확인 질문을 드릴 수 있습니다.
포함된 기능
AI 후속 질문
정형화된 설문이 놓치는 세부 내용을, 주관식 답변에 맞춰 AI가 심층 질문으로 끌어냅니다.
주의력 확인 장치
성의 없는 답변과 저품질 응답자를 걸러내는 내장 안전장치입니다.
AI가 작성한 문안
문구, 질문 순서, 분기 로직까지 AI가 연구 목표에 맞춰 작성합니다.
자동 리포트
응답이 모이면 주요 주제, 인용문, 이해하기 쉬운 요약이 자동으로 작성됩니다.
다른 서비스와 비교
다른 설문 도구의 가장 유사한 템플릿을 검토했습니다. 그 도구들이 잘하는 점과, 이 템플릿이 한발 더 나아가는 지점을 정리했습니다.
이 템플릿을 선택하는 이유
- Instead of taking a vendor's checklist of certifications at face value, an AI follow-up interview probes the single most significant unresolved security or compliance risk in depth.
- Combines structured data collection (certifications, encryption practices, a control-implementation matrix, incident history, subprocessor disclosure) with a MaxDiff on investment priorities and a confidence rating, giving procurement and security teams both breadth and depth.
- Automated per-response quality scoring and an auto-generated report mean reviewers get a synthesized risk summary instead of a raw spreadsheet of answers to manually triage.
- Transparent prompts let security and compliance teams see and audit exactly how the AI is probing vendors, supporting internal review and audit-trail requirements.
QuestionPro
Vendor Security and Assessment Sample Questionnaire TemplateA directly comparable, ready-to-field vendor security questionnaire template covering certifications, controls, and data handling. It's a static question set aimed at the same procurement/security use case as ours, but relies entirely on pre-written questions with no mechanism to dig deeper on any single vendor response.
잘하는 점
- Purpose-built for vendor security assessment, not a generic security form
- Backed by QuestionPro's established survey logic and reporting tools
- Likely customizable within their broader survey platform
아쉬운 점
- No adaptive follow-up questioning — every vendor answers the same fixed checklist regardless of risk level
- No indication of automated per-response risk scoring or a synthesized risk report
- No published methodology for how or why any given question was included
SurveySparrow
Vendor Security Assessment Questionnaire TemplateA fielding-ready vendor security assessment template aimed at the same audience as ours. It uses SurveySparrow's conversational chat-style survey format, which improves completion experience but is still a fixed question flow rather than a genuine investigative interview.
잘하는 점
- Conversational, chat-like UI that may improve vendor response rates
- Directly targeted at vendor security/risk assessment use case
- Likely mobile-friendly given SurveySparrow's product focus
아쉬운 점
- Conversational styling is not the same as adaptive AI reasoning — questions and branching are pre-set, not generated from the vendor's actual answers
- No mention of automated risk scoring or an auto-generated compliance report
- No voice-based interview option for vendors who prefer speaking to typing
Jotform
Cyber Security Risk Assessment Questionnaire Form TemplateA general cyber security risk assessment form rather than a template specifically framed around evaluating a third-party vendor for procurement purposes; it's still close enough in subject matter to be a relevant comparison. It's a static form-builder template that vendors or organizations fill out once, with no interview-style follow-up.
잘하는 점
- Easy to build and deploy quickly using Jotform's drag-and-drop form builder
- Broad applicability across general cyber security risk scenarios
- Can integrate with Jotform's wider forms/e-signature ecosystem
아쉬운 점
- Framed as general cyber security risk assessment, not vendor-specific procurement review — teams would need to adapt it themselves
- Purely a static form: no adaptive AI probing of unresolved risks and no automated scoring of response quality
- No structured mechanism (like a control-implementation matrix or investment prioritization ranking) built specifically for vendor risk comparison
자주 묻는 질문
“공급업체 보안 및 위험 평가 설문지” 템플릿에는 어떤 질문이 포함되어 있나요?
바로 사용할 수 있는 질문 13개가 포함되어 있으며, 처음 질문은 다음과 같습니다: “귀사를 대표하여 이 보안 평가를 완료해 주셔서 감사합니다. 여러분의 응답은 완전히 비밀이 보장되며 익명으로 처리됩니다. 이 설문은 인증, 데이터 처리, 접근 통제, 사고 이력을 다루며 약 8분 정도 소요됩니다. 가능…” · “귀사가 현재 보유하고 있는 보안 인증 또는 증명은 다음 중 어느 것입니까?” · “귀사 고객의 데이터는 어떻게 암호화됩니까?”. 전체 질문은 위에서 미리 볼 수 있고 모두 수정 가능합니다.
이 설문을 완료하는 데 얼마나 걸리나요?
응답자는 보통 질문 13개를 약 7분 안에 완료합니다.
템플릿을 수정할 수 있나요?
네. 설문을 공개하기 전에 모든 질문, 답변 옵션, 순서를 자유롭게 수정할 수 있습니다. 질문을 추가·삭제하거나 AI 편집기에 연구 목표에 맞춘 재구성을 요청할 수도 있습니다.
이 템플릿은 무료인가요?
네. 편집기에서 바로 열어 수정을 시작할 수 있습니다. 체험에는 계정이 필요 없으며, 무료 플랜으로 설문을 공개할 수 있습니다.
설문을 공개할 준비가 되셨나요?
이 템플릿을 편집기에서 열어 보세요. 첫 응답자가 보기 전에 모든 부분을 원하는 대로 바꿀 수 있습니다.
관련 템플릿
비슷한 주제의 다른 설문을 만나 보세요.