Primeiro, escolha o que deseja melhorar na pontuação de seu fornecedor:
Pontuação geral de segurança;
Pontuações para fatores específicos, como Integridade do DNS ou Segurança de Aplicativos;
Resolução de problemas específicos (o objetivo deste plano não é necessariamente uma pontuação mais alta. A intenção é focar em problemas, como aqueles com maior gravidade).
Ao criar o plano, a plataforma enviará um e-mail ao contato do seu fornecedor em seu nome, explicando a finalidade e o objetivo do plano. Caso o fornecedor já possua uma conta no SecurityScorecard, ele também poderá acessar via plataforma e começar a trabalhar no plano. Caso ele não tenha uma conta, o e-mail fornecerá um link para criar uma conta gratuita. Vocês poderão acompanhar o progresso e se comunicar pela plataforma.
Criando um plano
Use um dos caminhos abaixo para criar o plano:
No cabeçalho do Scorecard, logo abaixo da nota de seu fornecedor, clique em Criar um Plano (Create Action Plan). Ou clique logo ao lado de Company Overview na página principal do score. Para acompanhar e incluir mais detalhes, vá até o menu Communications no alto dá página de navegação e selecione Action Plans.

Nesta página, também será possível criar um novo plano. Selecione a empresa que deseja criar o plano, e preencha as informações seguintes: nome do plano, data de finalização, etc.

O novo plano aparecerá detalhado para acompanhamento.

Seu fornecedor receberá um e-mail sobre o plano, e também aparecerá em Assigned to us na página de Action Plans.


Observação: as metas são calculadas com base no impacto cumulativo da pontuação de todos os problemas listados. Portanto, um ponto de impacto na pontuação para qualquer problema individual não equivale a um ponto na pontuação geral.
Para reduzir o escopo do plano, basta selecionar os itens e remover.

Adicione comentários e envie mensagens. No painel de conversação, adicione “@” e o endereço de e-mail do contato, e então envie sua mensagem.

Para a continuidade da conversa, clique em Add a comment a qualquer momento.
Importante:
Caso remova um fornecedor do seu Portfólio, qualquer Plano de Ação criado para esse fornecedor permanecerá visível para você e para ele. Além disso, embora qualquer usuário possa enviar um Plano de Ação para um fornecedor, esse plano só pode ser visto pelo usuário a quem foi enviado, não por todos na organização.