KaitoSecKaitoSec Docs
Funktionen

Drittanbieter-Risikomanagement

Bewerte Lieferantenrisiken vor Beauftragung und im laufenden Betrieb.

Bewerte Lieferantenrisiken vor Beauftragung und im laufenden Betrieb. Diese Seite beantwortet nicht nur, wo du klickst, sondern welche Entscheidung am Ende tragfähig ist.

Beratungsziel

BausteinInhalt
NormzielISO 27001 A.5.19 bis A.5.23. Lieferantenbeziehungen und Cloud-Dienste müssen risikobasiert gesteuert werden.
FunktionKaitoSec verwaltet Lieferanten, Bewertungen, Fragebögen, Kritikalität, Verträge, Nachweise, Risiken und Folgeaktionen.
ErgebnisEine Lieferantenbewertung mit Risikoeinstufung, Nachweisen und klarer Entscheidung zur Nutzung.

Gutes Beispiel

FeldBeispiel
LieferantCRM Anbieter
KritikalitätHoch, da Kundendaten verarbeitet werden
BewertungISO 27001 Zertifikat vorhanden, Unterauftragnehmerliste geprüft
RisikoAbhängigkeit von externer Verfügbarkeit
EntscheidungNutzung freigegeben mit jährlichem Bewertung
NachweiseZertifikat, AVV, SLA-Bericht

Qualitätsmaßstab

Das ist ausreichend, wenn Kritikalität, Sicherheitsanforderungen, Nachweise, Risiken und Freigabeentscheidung des Lieferanten nachvollziehbar sind.

Häufige Fehler

FehlerBeraterhinweis
Alle Lieferanten gleich prüfenPrüftiefe muss zur Kritikalität passen.
Zertifikat als alleinige Prüfung sehenBewerte zusätzlich Daten, Zugriff, Dienst und Vertragslage.
Kein WiederholungsreviewKritische Lieferanten brauchen regelmäßige Neubewertung.

Nächster Schritt in KaitoSec

SituationVorgehen
Lieferant bewertenKritikalität bestimmen, Nachweise anfordern und Entscheidung dokumentieren.
Bestehender AnbieterPrüfdatum setzen und offene Risiken verfolgen.

On this page