Risikomanagement für Dritte und Lieferanten (TPRM)
Ihre Sicherheitslage ist nur so stark wie Ihr schwächster Lieferant. Wir sorgen dafür, dass das keine Überraschung ist.
Zugriffe Dritter sind inzwischen an fast einem Drittel der Sicherheitsverletzungen beteiligt. Wir bewerten Ihr Lieferantenökosystem, bauen die Fragebögen und die kontinuierliche Überwachung auf, die NIS2 und DORA inzwischen verlangen, und schließen die Zugriffslücken, die Lieferanten nach Ende der Beziehung offen lassen.
Enthalten
Was enthalten ist
- Rahmen für Lieferantenrisikobewertung und Scoring
- Entwurf von Sicherheitsfragebögen und Lieferantenaudits
- Kontinuierliche Überwachung von Lieferantenzugriffen
- Abbildung der Drittrisiko-Compliance auf NIS2 / DORA
Regulatorisch
Ausrichtung an der Compliance
| Framework | Anforderung |
|---|---|
| NIS2 | Sicherheit der Lieferkette und Maßnahmen zum Risikomanagement Dritter |
| DORA | IKT-Risikomanagement Dritter gemäß Art. 5–15 |
Bereit, den Umfang dieses Auftrags festzulegen?
Beschreiben Sie Ihre Umgebung, regulatorische Treiber und den Zeitplan. Wir stimmen Methodik, Umfang und Nachweisanforderungen ab, bevor die Tests beginnen.