Kritische Lieferanten und externe Dienstleister zentral erfassen, Kritikalität einstufen und überfällige Bewertungen erkennen — statt einer Liste, die niemand mehr aktuell hält.
Keine Registrierung für die Demo · Keine Kreditkarte
Externe Dienstleister werden oft erst nach einem Vorfall hinterfragt — nicht vorher.
Das Lieferantenmanagement im NIS2-Autopiloten erfasst Kritikalität, Systemzugang, Bewertungsstatus und Fälligkeit zentral — überfällige Bewertungen werden direkt in der Übersicht sichtbar.
Jeder Lieferant wird mit Kontaktdaten, Risikoklasse (kritisch, wichtig oder Standard), Systemzugang und vertraglich vereinbarten Sicherheitsanforderungen erfasst.
Eine Bewertung mit Datum und Ergebnis-Score dokumentiert den aktuellen Sicherheitsstand. Eine farbliche Ampellogik zeigt auf einen Blick, ob ein Lieferant gut, mittel oder schlecht bewertet ist — und das Datum der nächsten Bewertung verhindert, dass Reviews unbemerkt verfallen.
Für die Bewertung selbst kann ein Selbstauskunfts-Fragebogen an den Lieferanten versendet werden, den dieser ohne eigenen Zugang zur Plattform ausfüllt.
Ein durchgängiger Prozess für jeden erfassten Lieferanten.
Name, Kontakt und erbrachte Leistung.
Kritisch, wichtig oder Standard.
Hat der Lieferant Zugriff auf interne Systeme?
Sind vertragliche Anforderungen vereinbart?
Bewertungs-Fragebogen ohne Login für den Lieferanten.
Score und Bewertungsdatum hinterlegen.
Fälligkeitsdatum für das nächste Review.
Direkt in der Übersicht erkennbar.
Lieferkettensicherheit betrifft Einkauf, IT und Geschäftsführung gleichermaßen.
Eine filterbare Übersicht für alle erfassten Lieferanten.
§30 BSIG benennt die Sicherheit der Lieferkette ausdrücklich als eine der zehn Pflichtmaßnahmen. Unternehmen müssen nachvollziehbar machen, welche externen Abhängigkeiten bestehen und wie damit umgegangen wird — nicht nur für die eigene IT, sondern auch für eingesetzte Dienstleister.
Dieser Inhalt ersetzt keine Rechtsberatung. Welche Lieferanten für Ihr Unternehmen als kritisch einzustufen sind und welche vertraglichen Anforderungen angemessen sind, bleibt eine fachliche und vertragsrechtliche Entscheidung.
§30 BSIG verlangt unter anderem Maßnahmen zur Sicherheit der Lieferkette. Externe Dienstleister mit Systemzugang oder kritischen Leistungen sind ein Teil der eigenen Angriffsfläche — ihre Bewertung gehört deshalb zur NIS2-Umsetzung.
Im NIS2-Autopiloten lässt sich jeder Lieferant einer Risikoklasse zuordnen — kritisch, wichtig oder Standard. Besonders relevant sind Dienstleister mit Zugriff auf interne Systeme oder mit vertraglich vereinbarten Sicherheitsanforderungen.
Die Einstufung berücksichtigt unter anderem, ob ein Lieferant Systemzugang besitzt und ob im Vertrag bereits Sicherheitsklauseln vereinbart sind. Die endgültige Einschätzung der Kritikalität bleibt eine fachliche Entscheidung Ihres Unternehmens.
Jeder Lieferant erhält ein Datum für die nächste Bewertung. Überfällige Bewertungen werden in der Übersicht farblich hervorgehoben, sodass sie nicht unbemerkt bleiben. Ein sinnvolles Intervall richtet sich nach der Kritikalität des Lieferanten.
Sinnvoll sind unter anderem das Bewertungsergebnis, das Datum der letzten und nächsten Bewertung sowie Angaben zu Systemzugang und vertraglichen Sicherheitsanforderungen — alles zentral je Lieferant im NIS2-Autopiloten dokumentiert.
Eine Liste allein zeigt nur, welche Lieferanten existieren — nicht, wie kritisch sie sind, wann sie zuletzt bewertet wurden oder welche Bewertungen überfällig sind. Diese Übersicht und Statusverfolgung leistet eine Excel-Liste in der Regel nicht ohne erheblichen manuellen Pflegeaufwand.
Testen Sie den NIS2-Autopiloten kostenlos oder werfen Sie zuerst einen Blick in die interaktive Demo der Lieferantenbewertung.
Keine Registrierung für die Demo · Keine Kreditkarte · 5 Minuten