Todos os modelos
Privacy & Compliance

Questionário de Avaliação de Segurança e Risco de Fornecedores

Avalia os controles de segurança, certificações, tratamento de dados e histórico de incidentes de um fornecedor para equipes de compras, segurança e conformidade que realizam análises de risco de terceiros. Uma entrevista de acompanhamento com IA investiga o único risco não resolvido mais significativo do fornecedor, em vez de aceitar uma lista de certificações pelo valor de face.

Perguntas de exemplo

Uma prévia do que há no modelo. Todas as perguntas podem ser editadas antes de publicar.

13 perguntas · ~7 min
Q01
Mensagem

Obrigado por concluir esta avaliação de segurança em nome da sua organização. Suas respostas são totalmente confidenciais e anonimizadas. Ela abrange certificações, tratamento de dados, controles de acesso e histórico de incidentes, e leva cerca de 8 minutos. Por favor, responda com a maior precisão possível — respostas vagas atrasam a análise.

Q02
Múltipla escolhaObrigatória

Quais das seguintes certificações ou atestados de segurança sua organização possui atualmente?

  • SOC 2 Type II
  • ISO 27001
  • PCI DSS
  • Conformidade com HIPAA
  • FedRAMP
  • Programa de conformidade com GDPR
  • Nenhuma das anteriores
Q03
Múltipla escolhaObrigatória

Como os dados pertencentes aos seus clientes são criptografados?

  • Criptografados em repouso e em trânsito
  • Criptografados apenas em trânsito
  • Criptografados apenas em repouso
  • Não criptografados
  • Não tenho certeza
Q04
MatrizObrigatória

Para cada controle abaixo, indique o status atual de implementação na sua organização.

5 linhas × 5 colunas
  • Autenticação multifator obrigatória para acesso dos funcionários aos sistemas
  • Testes de penetração regulares por terceiros
  • Plano formal e testado de resposta a incidentes
  • Treinamento obrigatório de conscientização em segurança para funcionários
  • Política documentada de retenção e exclusão de dados
Colunas: Totalmente implementado · Parcialmente implementado · Planejado para os próximos 12 meses · Não implementado · Não tenho certeza
Q05
Múltipla escolhaObrigatória

Nos últimos 24 meses, sua organização sofreu algum incidente de segurança que afetou dados de clientes?

  • Sim — divulgado aos clientes afetados
  • Sim — tratado internamente, sem necessidade de divulgação
  • Nenhum incidente
  • Não tenho certeza / não posso divulgar
Q06
Múltipla escolhaObrigatória

Você utiliza subcontratados ou subprocessadores que teriam acesso aos nossos dados?

  • Sim, e mantemos uma lista atualizada que podemos compartilhar
  • Sim, mas não compartilhamos uma lista de forma proativa
  • Nenhum subprocessador é utilizado
  • Não tenho certeza
Q07
Escala de opiniãoObrigatória

Quão confiante você está de que seu programa de segurança atual atende aos requisitos esperados de fornecedores em setores regulamentados?

Escala: 17
Mín:Nada confianteMáx:Extremamente confiante
Q08
Compensação melhor–pior (MaxDiff)Obrigatória

Qual destes investimentos em segurança sua organização está priorizando mais nos próximos 12 meses, e qual está priorizando menos?

  • Arquitetura de rede zero trust
  • Ferramentas de gestão de risco de terceiros e fornecedores
  • Prevenção contra perda de dados
  • Treinamento de conscientização em segurança
  • Automação de resposta a incidentes
  • Gestão da postura de segurança na nuvem
  • Gestão de chaves de criptografia
Escolha a melhor e a pior de cada conjuntoMelhor:Maior prioridadePior:Menor prioridade
Q09
Entrevista com IA

Identifique o único risco de segurança ou conformidade não resolvido mais significativo que este fornecedor carrega neste momento — não a área mais forte, e sim a mais fraca. Se relataram um incidente, obtenha detalhes sobre o que aconteceu, o que mudou depois e se a correção foi verificada ou apenas prometida. Se marcaram 'não tenho certeza' ou 'não implementado' em algum controle, investigue o porquê e o que seria necessário para resolvê-lo. Vá além de garantias vagas ('levamos a segurança a sério') e busque evidências concretas.

Q10
Texto longo

Há alguma melhoria planejada para o seu programa de segurança nos próximos 12 meses que devemos conhecer (por exemplo, novas certificações, ferramentas, contratações)?

Q11
Múltipla escolha

Qual é o seu papel em relação ao programa de segurança ou conformidade deste fornecedor?

  • Líder de segurança / InfoSec
  • Conformidade ou jurídico
  • Liderança de engenharia ou TI
  • Executivo / fundador
  • Vendas ou gestão de contas
  • Outro
  • Prefiro não dizer
Q12
Múltipla escolha

Quantos funcionários sua organização possui?

  • 1-50
  • 51-250
  • 251-1.000
  • 1.001-5.000
  • Mais de 5.000
  • Prefiro não dizer
Q13
Mensagem

Obrigado por concluir esta avaliação. Suas respostas serão analisadas pela nossa equipe de segurança e compras como parte da nossa avaliação de risco de fornecedores, e podemos entrar em contato com perguntas de esclarecimento antes de finalizar nossa decisão.

O que está incluído

  • Acompanhamento com IA

    Sondagens adaptativas nas respostas abertas que revelam detalhes que um formulário estático deixaria passar.

  • Verificações de atenção

    Proteções integradas contra respostas apressadas e participantes de baixa qualidade.

  • Textos escritos por IA

    Redação, ordem e ramificações escritas pela IA, ajustadas ao seu objetivo de pesquisa.

  • Relatório automático

    Temas, citações e um resumo em linguagem simples se escrevem sozinhos assim que as respostas chegam.

Como se compara

Analisamos os modelos mais parecidos de outras ferramentas de pesquisa. Veja o que elas fazem bem e onde este modelo vai além.

Por que este modelo

  • Instead of taking a vendor's checklist of certifications at face value, an AI follow-up interview probes the single most significant unresolved security or compliance risk in depth.
  • Combines structured data collection (certifications, encryption practices, a control-implementation matrix, incident history, subprocessor disclosure) with a MaxDiff on investment priorities and a confidence rating, giving procurement and security teams both breadth and depth.
  • Automated per-response quality scoring and an auto-generated report mean reviewers get a synthesized risk summary instead of a raw spreadsheet of answers to manually triage.
  • Transparent prompts let security and compliance teams see and audit exactly how the AI is probing vendors, supporting internal review and audit-trail requirements.

QuestionPro

Vendor Security and Assessment Sample Questionnaire Template

A directly comparable, ready-to-field vendor security questionnaire template covering certifications, controls, and data handling. It's a static question set aimed at the same procurement/security use case as ours, but relies entirely on pre-written questions with no mechanism to dig deeper on any single vendor response.

O que faz bem

  • Purpose-built for vendor security assessment, not a generic security form
  • Backed by QuestionPro's established survey logic and reporting tools
  • Likely customizable within their broader survey platform

Onde deixa a desejar

  • No adaptive follow-up questioning — every vendor answers the same fixed checklist regardless of risk level
  • No indication of automated per-response risk scoring or a synthesized risk report
  • No published methodology for how or why any given question was included

SurveySparrow

Vendor Security Assessment Questionnaire Template

A fielding-ready vendor security assessment template aimed at the same audience as ours. It uses SurveySparrow's conversational chat-style survey format, which improves completion experience but is still a fixed question flow rather than a genuine investigative interview.

O que faz bem

  • Conversational, chat-like UI that may improve vendor response rates
  • Directly targeted at vendor security/risk assessment use case
  • Likely mobile-friendly given SurveySparrow's product focus

Onde deixa a desejar

  • Conversational styling is not the same as adaptive AI reasoning — questions and branching are pre-set, not generated from the vendor's actual answers
  • No mention of automated risk scoring or an auto-generated compliance report
  • No voice-based interview option for vendors who prefer speaking to typing

Jotform

Cyber Security Risk Assessment Questionnaire Form Template

A general cyber security risk assessment form rather than a template specifically framed around evaluating a third-party vendor for procurement purposes; it's still close enough in subject matter to be a relevant comparison. It's a static form-builder template that vendors or organizations fill out once, with no interview-style follow-up.

O que faz bem

  • Easy to build and deploy quickly using Jotform's drag-and-drop form builder
  • Broad applicability across general cyber security risk scenarios
  • Can integrate with Jotform's wider forms/e-signature ecosystem

Onde deixa a desejar

  • Framed as general cyber security risk assessment, not vendor-specific procurement review — teams would need to adapt it themselves
  • Purely a static form: no adaptive AI probing of unresolved risks and no automated scoring of response quality
  • No structured mechanism (like a control-implementation matrix or investment prioritization ranking) built specifically for vendor risk comparison

Perguntas frequentes

Quais perguntas estão no modelo “Questionário de Avaliação de Segurança e Risco de Fornecedores”?

O modelo inclui 13 perguntas prontas para usar, começando por: “Obrigado por concluir esta avaliação de segurança em nome da sua organização. Suas respostas são totalmente confidenciai…” · “Quais das seguintes certificações ou atestados de segurança sua organização possui atualmente?” · “Como os dados pertencentes aos seus clientes são criptografados?”. O conjunto completo aparece acima e todas as perguntas podem ser editadas.

Quanto tempo leva para responder a esta pesquisa?

Os participantes normalmente terminam as 13 perguntas em cerca de 7 minutos.

Posso personalizar este modelo?

Sim: cada pergunta, cada opção de resposta e a ordem podem ser editadas antes de publicar. Você pode adicionar ou remover perguntas, ou pedir ao editor com IA para refazer a pesquisa em torno do seu objetivo.

Este modelo é gratuito?

Sim. Abra no editor e comece a personalizar agora: não é preciso criar conta para testar, e o plano gratuito cobre a publicação da sua pesquisa.

Pronto para publicar?

Abra este modelo no editor. Tudo é seu para mudar antes de o primeiro participante ver.

Modelos relacionados

Mais estudos sobre temas semelhantes.

Ver todos
Privacy & Compliance

Pesquisa de Consentimento e Conforto com Dados de Viagens Corporativas

Avalia o quanto os funcionários e viajantes a negócios entendem, confiam e conseguem retirar o consentimento para a coleta de dados relacionados a viagens, como compartilhamento de itinerário, rastreamento de localização e programas de dever de cuidado (duty-of-care). Desenvolvida para equipes de privacidade, conformidade e programas de viagem, com um acompanhamento por IA que revela os verdadeiros motivos por trás de qualquer hesitação ou desconforto.

Ver modelo
Privacy & Compliance

Pesquisa de Avaliação de Desempenho de Fornecedor

Avalia o desempenho de um fornecedor em termos de qualidade, confiabilidade, preços e suporte, e mede o interesse interno em renovar o contrato. Desenvolvida para equipes de compras e gestores de fornecedores que realizam análises periódicas de fornecedores, com uma entrevista de acompanhamento com IA que aprofunda o incidente ou fator específico por trás da nota de satisfação de um respondente, em vez de parar em um número.

Ver modelo
Privacy & Compliance

Pesquisa de Avaliação de Desempenho de Serviço do Fornecedor

Coleta avaliações estruturadas de desempenho e feedback comportamental sobre entrega, qualidade e responsividade de um fornecedor, para equipes de compras e gestão de fornecedores que realizam análises periódicas. Uma entrevista de acompanhamento com IA investiga o incidente específico por trás da área com a pior avaliação, para que os scorecards reflitam o que realmente aconteceu, e não apenas um número.

Ver modelo
Privacy & Compliance

Pesquisa sobre Carga de Trabalho e Automação de Questionários de Segurança de Fornecedores

Avalie a sobrecarga de trabalho, os pontos de dificuldade e a prontidão para automação das equipes que lidam com questionários de segurança de fornecedores. Elaborada para profissionais de segurança, GRC, compras e TI, a fim de subsidiar as prioridades de melhoria de processos.

Ver modelo
Privacy & Compliance

Avaliação do Programa de Diversidade de Fornecedores

Avalia o quão bem sua organização contrata fornecedores certificados de propriedade diversa — níveis de gastos, barreiras e prioridades por categoria — para líderes de compras e sourcing. Uma entrevista de acompanhamento com IA reconstrói uma decisão de sourcing real e recente para revelar o que de fato ajudou ou impediu um fornecedor diverso de conquistar o negócio.

Ver modelo
Privacy & Compliance

Pesquisa de Satisfação e Avaliação de Desempenho de Fornecedores

Mede o desempenho de um fornecedor em qualidade, entrega, preço e suporte, além da intenção de renovação e quais fatores mais importam no relacionamento. Desenvolvida para equipes de compras e operações que realizam avaliações periódicas de fornecedores, com uma entrevista de acompanhamento por IA que investiga o incidente específico por trás de uma nota baixa ou alta, em vez de deixá-la apenas como um número.

Ver modelo