Zum Inhalt springen

Lieferkette — Übersicht

NIS2 + DORA + Lieferkettengesetz: Mittelständler müssen prüfen, ob ihre Zulieferer sicher sind. Großkunden verlangen das im Tender. Sie sind meistens auf BEIDEN Seiten:

  • Als Lieferant: Ihr Kunde fragt nach Ihrem Sicherheits-Status → Sie füllen das Self-Assessment aus und teilst den Score.
  • Als Auftraggeber: Sie wollen wissen, ob Ihre Zulieferer sicher sind → Sie laden sie zum Assessment ein und siehst die Antworten im Dashboard.
FunktionWer nutzt’s
Mein ScoreLieferanten — eigenes Profil zeigen
Self-AssessmentLieferanten — Fragebogen ausfüllen
Lieferketten-DashboardAuftraggeber — Status aller Lieferanten
Zulieferer verwaltenAuftraggeber — einladen, prüfen, ausschließen
Eigene FragenAuftraggeber — Standard-Fragebogen erweitern
ReportsAuftraggeber — Compliance-Reports für Audit

50 Standardfragen, gegliedert in 8 Kategorien:

  1. Informationssicherheit (Policy, ISMS, ISO 27001)
  2. Datenschutz (DSB, AVV, TOMs)
  3. Verfügbarkeit (Backups, Notfallplan, RTO/RPO)
  4. Personal (Schulungen, Zugangskontrolle, Off-Boarding)
  5. Drittparteien-Risiko
  6. Vorfall-Management
  7. Compliance (NIS2, DORA, branchen-spezifisch)
  8. Physische Sicherheit