Lieferanten

NIS-2 macht Sie für die Sicherheit Ihrer Lieferkette verantwortlich, nicht nur für Ihre eigenen Systeme. turingsecure gibt Ihnen ein Drittparteien-Risikoregister: jeden Lieferanten nach Risiko einstufen, Due-Diligence-Fragebögen führen und die Verträge und Auftragsverarbeitungsverträge verknüpfen, die ihn regeln. Dies ist das Risikoregister. Die Verknüpfung zwischen einem Asset und seinem Lieferanten liegt im Asset Management.

Ihr Drittparteien-Risiko kennen

Ein Register für jede Lieferantenbeziehung

Aufsichtsbehörden akzeptieren keine Lieferantenliste in einer Tabelle mehr. NIS-2 erwartet, dass Sie wissen, welche Dritten ein echtes Risiko tragen, dass Sie sie geprüft haben, bevor Sie sich auf sie verlassen, und dass Sie die vertraglichen Bedingungen haben, die Sicherheit durchsetzbar machen.

turingsecure hält jeden Lieferanten in einem Register. Jeder Lieferant trägt eine Risikoeinstufung, den Due-Diligence-Fragebogen, den Sie ihm gesendet haben, und Verknüpfungen zum Vertrag und Auftragsverarbeitungsvertrag, die die Beziehung regeln. Fragt ein Auditor, wie Sie Lieferkettenrisiko steuern, ist die Antwort ein einziger, aktueller Datensatz statt einer Suche quer durch Abteilungen.

Lieferantenregister mit Risikostufen, Fragebögen und verknüpften Verträgen

Was das Modul leistet

Register, Einstufung, Prüfung, Vertrag

Lieferantenregister

Jeden Dritten und Lieferanten an einem Ort führen, mit Ansprechpartnern, Leistungen und den Daten oder Systemen, auf die er zugreifen kann.

Risikoeinstufung

Jeden Lieferanten nach dem getragenen Risiko bewerten, damit Prüfung und Aufsicht dorthin gehen, wo das Risiko tatsächlich liegt, statt gleichmäßig über die Liste.

Due-Diligence-Fragebögen

Sicherheits- und Datenschutzfragebögen versenden, die Antworten am Lieferanten sammeln und als datierten Nachweis der Prüfung vorhalten.

Verträge und AV-Verträge

Vertrag und Auftragsverarbeitungsvertrag mit jedem Lieferanten verknüpfen, damit die Bedingungen, die Sicherheit durchsetzbar machen, nie verloren gehen.

Bringen Sie Ihre Lieferkette in ein Register

Buchen Sie eine persönliche Demo und sehen Sie, wie Risikoeinstufung, Fragebögen und Verträge die NIS-2-Lieferkettenpflicht erfüllen.