Lieferantenrisiko

Jeden Lieferanten in einem Register verfolgen, einstufen und prüfen

SecureSlate erkennt die Drittanbieter, auf die Ihr Unternehmen tatsächlich angewiesen ist, stuft sie nach Risiko ein und steuert die Due Diligence, die jeder wirklich braucht. Ein Anreicherungs-Agent recherchiert den Lieferanten und füllt sein Profil aus, und nichts landet im Datensatz, bevor Ihr Team es freigibt.

Lieferantenregister mit Drittanbieter-Diensten, ihrer Risikostufe, dem Due-Diligence-Status, der Kategorie und dem fachlich Verantwortlichen

Warum Lieferantenrisiko wichtig ist

Ihr Sicherheitsniveau ist heute die Summe aller, bei denen Sie einkaufen.

Deren Sicherheitsvorfall wird zu Ihrem

Ein Lieferant, der Ihre Kundendaten hält, trägt Ihr Schadenspotenzial, ohne Ihre Kontrollen zu tragen. Wenn etwas schiefgeht, beginnt Ihre Incident Response erst, wenn er beschließt, Sie zu informieren, und Ihre Kunden fragen trotzdem Sie.

Niemand hat die vollständige Liste

Tools werden per Kreditkarte von demjenigen gekauft, der sie an diesem Nachmittag brauchte. Das Register in der Tabelle war an dem Tag korrekt, an dem es jemand geschrieben hat, und die Lücke zwischen Liste und Realität wächst jedes Quartal.

Wer alles gleich prüft, prüft nichts gründlich

Einen Lohnabrechnungsdienst wie ein Font-CDN zu behandeln, verteilt denselben Aufwand auf beide. Der Lieferant, der Ihnen tatsächlich schaden könnte, bekommt dieselben fünfzehn Minuten wie der, der es nicht kann, und die Gründlichkeit geht an den, der zuerst kam.

Vom unbekannten zum geprüften Lieferanten

Finden Sie, was Sie wirklich nutzen, stufen Sie es nach Risiko ein und lassen Sie den Agenten recherchieren, während Ihr Team die Entscheidung behält.

Ein Register für jeden Drittanbieter

Jeder Lieferant steht in einer einzigen Liste mit Risikostufe, Due-Diligence-Status, Kategorie und fachlich Verantwortlichem auf einen Blick. Durchsuchen Sie sie, filtern Sie nach Risikostufe und wechseln Sie zwischen aktiven und archivierten Lieferanten. So bleiben Dienste, die Sie nicht mehr nutzen, dokumentiert, ohne die zu verdrängen, auf die Sie weiter angewiesen sind.
Lieferantenregister mit Risikostufe, Due-Diligence-Status, Kategorie und fachlich Verantwortlichem für jeden Drittanbieter

Die Lieferanten finden, von denen Ihnen niemand erzählt hat

Auto Detect scannt Ihre Domain nach den Drittanbieter-Diensten, die Sie bereits nutzen, und das Verbinden eines Tools auf der Integrationsseite legt den Lieferanteneintrag automatisch an. Den Rest holen Sie per Tabellenimport oder manueller Eingabe herein, und das gesamte Register exportieren Sie, wann immer jemand es sehen möchte.
Werkzeugleiste für Lieferantenrisiko mit Auto Detect, Export und Lieferant hinzufügen neben Suche und Filter nach Risikostufe

Drei Ansichten für jeden Lieferanten

Jeder Lieferant hat einen eigenen Datensatz. Eine Übersicht zeigt, wer er ist und wer ihn verantwortet, ein Due-Diligence-Tab enthält die Prüfung und ihre Dokumente, und ein Sicherheitsbericht bewertet seine Domain von außen anhand von Prüfungen zu Website, E-Mail, DNS und Verschlüsselung und liefert eine Note mit den Mängeln nach Kategorie.
Lieferantendatensatz mit den Tabs Übersicht, Due Diligence und Sicherheitsbericht

Den Agenten recherchieren lassen

Der Anreicherungs-Agent recherchiert einen Lieferanten anhand öffentlicher Informationen und füllt sein Due-Diligence-Profil in etwa dreißig Sekunden aus. Es ist ein Human-in-the-Loop-Ablauf: Sie prüfen jeden Vorschlag, und nichts wird gespeichert, bevor Sie es freigeben. Ein Readiness-Score für das Profil zeigt, wie vollständig jeder Lieferantendatensatz ist.
Anreicherungs-Agent, der ein Due-Diligence-Profil ausfüllt, mit Readiness-Score für das Profil

Jeder Lieferant hat einen Verantwortlichen

Jeder Datensatz hat einen fachlich Verantwortlichen für die Geschäftsbeziehung und einen Sicherheitsverantwortlichen für die Prüfung, sodass beide einen Namen tragen, statt jedermanns Problem zu sein. Die Sichtbarkeit für Auditoren wird pro Lieferant festgelegt. Das Register, das Ihr Auditor liest, ist also das, das Ihr Team pflegt, und keine Kopie, die in der Woche vor der Prüfung exportiert wurde.
Allgemeine Lieferantendetails neben Sicherheit und Verantwortung mit fachlich Verantwortlichem, Sicherheitsverantwortlichem und Sichtbarkeit für Auditoren

Due Diligence, die zum Risiko passt

Due Diligence ist dort Pflicht, wo die Risikostufe es verlangt, und optional, wo nicht. So bindet ein Tool mit mittlerem Risiko nicht den Aufwand, der einem Tool mit hohem Risiko zusteht. Hinterlegen Sie SOC-2-Bericht, ISO-Zertifikat, AVV und Trust-Center-Link beim Lieferanten, oder überspringen Sie die nächste Prüfung bewusst und dokumentiert.
Lieferanten-Due-Diligence als unvollständig markiert, mit dem Hinweis, dass sie für einen Lieferanten mit mittlerem Risiko optional ist
Ressourcen

Lesen Sie sich ein, bevor Sie das Programm aufbauen.

Praxisleitfäden zum Drittparteienrisiko, von der Einstufung Ihrer Lieferanten über das Lesen eines SOC-2-Berichts bis zum Offboarding, ohne Zugänge zurückzulassen. Die Leitfäden sind auf Englisch.

FAQ

Das Wichtigste zum Lieferantenrisiko.

Sehen Sie, auf welche Lieferanten Sie tatsächlich angewiesen sind

Starten Sie Auto Detect für Ihre Domain und bringen Sie die Drittanbieter-Dienste in Ihrem Stack in ein Register, nach Risiko eingestuft und für Ihren Auditor sichtbar.

Jamie
Virtual Agent

Hi! I'm Jamie. Curious about your current compliance challenges and how automation might help your team?