Monitoreo y auditoría de seguridad en la cadena de suministro
Doble Vía

El monitoreo y la auditoría de seguridad constituyen una actividad permanente dentro del proceso de gestión de riesgos de terceros en XM, cuyo propósito es verificar que los proveedores mantengan, durante toda la vigencia de la relación contractual, un nivel de seguridad acorde con los requisitos establecidos por XM y que cualquier cambio en su postura de seguridad sea identificado y gestionado oportunamente.
Para esto, el equipo de Seguridad de la Información realiza un seguimiento continuo a los proveedores con el fin de identificar cambios en su nivel de exposición, validar la efectividad de los controles implementados y evaluar la evolución de los riesgos asociados a los servicios prestados.

Como parte de este proceso, durante 2026, se realizan actividades orientadas a:
Identificar oportunamente riesgos o cambios en la postura de seguridad de los proveedores que puedan impactar a XM.
Verificar el cumplimiento de los requisitos y controles de seguridad definidos durante el proceso de evaluación y contratación.
Dar seguimiento a la implementación y efectividad de los planes de tratamiento derivados de evaluaciones de riesgos, auditorías o hallazgos de seguridad.
Validar el cumplimiento de las obligaciones de seguridad establecidas contractualmente.
Analizar incidentes de seguridad que puedan afectar la prestación del servicio y verificar la implementación de las acciones correctivas correspondientes.
Actualizar la valoración del riesgo del proveedor cuando se identifiquen cambios relevantes en su contexto tecnológico, operativo o de seguridad.
Para fortalecer estas actividades, el equipo de Seguridad de la Información de XM cuenta con herramientas especializadas que apoyan el monitoreo de la postura de seguridad de los proveedores, proporcionando información que complementa el análisis técnico y facilita la identificación temprana de condiciones que puedan incrementar el nivel de riesgo.
Los resultados del monitoreo son analizados periódicamente por el equipo de Seguridad de la Información, quien determina las acciones de seguimiento que correspondan, tales como la solicitud de evidencias, reuniones técnicas, definición de planes de acción, reevaluación del riesgo o, cuando aplique, el escalamiento de situaciones que puedan representar un impacto para la organización.
Este proceso permite que la gestión de riesgos de terceros sea dinámica y evolucione durante todo el ciclo de vida del proveedor, promoviendo la mejora continua de los controles de seguridad y fortaleciendo la resiliencia de la cadena de suministro de XM.
La seguridad es un compromiso compartido. Juntos fortalecemos una cadena de suministro más segura. para XM únete a nuestra campaña
