Lieferanten
NIS-2 macht Sie für die Sicherheit Ihrer Lieferkette verantwortlich, nicht nur für Ihre eigenen Systeme. turingsecure gibt Ihnen ein Drittparteien-Risikoregister: jeden Lieferanten nach Risiko einstufen, Due-Diligence-Fragebögen führen und die Verträge und Auftragsverarbeitungsverträge verknüpfen, die ihn regeln. Dies ist das Risikoregister. Die Verknüpfung zwischen einem Asset und seinem Lieferanten liegt im Asset Management.
Ihr Drittparteien-Risiko kennen
Ein Register für jede Lieferantenbeziehung
Aufsichtsbehörden akzeptieren keine Lieferantenliste in einer Tabelle mehr. NIS-2 erwartet, dass Sie wissen, welche Dritten ein echtes Risiko tragen, dass Sie sie geprüft haben, bevor Sie sich auf sie verlassen, und dass Sie die vertraglichen Bedingungen haben, die Sicherheit durchsetzbar machen.
turingsecure hält jeden Lieferanten in einem Register. Jeder Lieferant trägt eine Risikoeinstufung, den Due-Diligence-Fragebogen, den Sie ihm gesendet haben, und Verknüpfungen zum Vertrag und Auftragsverarbeitungsvertrag, die die Beziehung regeln. Fragt ein Auditor, wie Sie Lieferkettenrisiko steuern, ist die Antwort ein einziger, aktueller Datensatz statt einer Suche quer durch Abteilungen.
Was das Modul leistet
Register, Einstufung, Prüfung, Vertrag
- Lieferantenregister
Jeden Dritten und Lieferanten an einem Ort führen, mit Ansprechpartnern, Leistungen und den Daten oder Systemen, auf die er zugreifen kann.
- Risikoeinstufung
Jeden Lieferanten nach dem getragenen Risiko bewerten, damit Prüfung und Aufsicht dorthin gehen, wo das Risiko tatsächlich liegt, statt gleichmäßig über die Liste.
- Due-Diligence-Fragebögen
Sicherheits- und Datenschutzfragebögen versenden, die Antworten am Lieferanten sammeln und als datierten Nachweis der Prüfung vorhalten.
- Verträge und AV-Verträge
Vertrag und Auftragsverarbeitungsvertrag mit jedem Lieferanten verknüpfen, damit die Bedingungen, die Sicherheit durchsetzbar machen, nie verloren gehen.
Verwandt
Verwandte Module
Lieferantenrisiko ist ein Teil des Managementsystems. Diese Module knüpfen daran an.
- Frameworks
Die Lieferkettenpflicht stammt aus Frameworks wie NIS-2. In Frameworks übernehmen und mappen Sie sie.
- Controls
Lieferantenaufsicht ist eine Reihe von Controls. Registereinträge mit den Controls verknüpfen, die sie erfüllen.
- Nachweise
Fragebögen und Verträge werden zu Nachweisen. Nachweise hält diesen Beleg am stützenden Control.
- Audits
Auditoren prüfen, wie Sie Drittparteien-Risiko steuern. In Audits wird diese Prüfung geplant und erfasst.
Bringen Sie Ihre Lieferkette in ein Register
Buchen Sie eine persönliche Demo und sehen Sie, wie Risikoeinstufung, Fragebögen und Verträge die NIS-2-Lieferkettenpflicht erfüllen.