Funktion 3 von 6 · Lieferkette
Lieferanten im Blick Wer Zugriff hat, wird mitbewertet.
Viele Angriffe kommen über Dienstleister. Deshalb verlangen NIS2 und ISO 27001, dass Sie Ihre Lieferanten kennen und ihre Sicherheit regelmäßig bewerten.

Worum es geht
Lieferantenbewertungen landen oft in einer Tabelle, die nach dem ersten Durchgang niemand mehr anfasst. Dann weiß man im Audit nicht mehr, wann ein wichtiger Dienstleister zuletzt geprüft wurde und mit welchem Ergebnis.
Was Sie damit tun
- Für jeden Lieferanten festhalten, wie kritisch er für Ihre Dienste ist.
- Erfassen, welche Kontrollen greifen und welche fehlen.
- Einen Risikowert berechnen lassen und einen Prüfzyklus festlegen.
- Lieferanten aus dem Inventar übernehmen, ohne sie doppelt anzulegen.
Was Sie davon haben
- Sie wissen jederzeit, welcher Lieferant als nächstes geprüft werden muss.
- Die Lieferkette erscheint mit ihrem Stand im Dashboard und in den Berichten.
Gehört zu diesen Schritten
Bezug zu den Regelwerken
- BSIG § 30 Abs. 2 Nr. 4: Sicherheit der Lieferkette
- ISO/IEC 27001, Anhang A 5.19 bis 5.22: Informationssicherheit in Lieferantenbeziehungen
Die Bezüge zeigen, wo die Anforderungen herkommen. Sie ersetzen keine rechtliche Prüfung.
Sehen Sie sich das mit Ihren eigenen Fragen an.
In einer halben Stunde zeigen wir Ihnen, wie diese Funktion in Ihrem Alltag aussieht. Oder Sie prüfen vorher im Quick-Check, wo Sie stehen.
