Lieferanten

Jeder Lieferant,
pünktlich überprüft.

Führen Sie ein Drittparteienregister, in dem jeder Lieferant einen Verantwortlichen, einen Status und ein nächstes Überprüfungsdatum hat. Hängen Sie seine Zertifikate und Nachweise als Dateien an, einen SOC 2- oder ISO 27001-Bericht, eine DPA, zusammen mit den von Ihnen durchgeführten Sicherheitsfragebögen, und lassen Sie jede abgeschlossene Überprüfung das nächste Überprüfungsdatum setzen, damit nichts unbemerkt überfällig wird.

Kostenlos startenGespräch buchen
++++
app.devguard.ch / vendors
7 vendors
Reviewed
Vendors reviewed
5/7
up to date
Reviewed05
Due01
Scheduled01
VendorComplianceNext reviewStatus
AWAWSISOSOC 2Mar 2027Reviewed
CFCloudflareISOSOC 2Jan 2027Reviewed
DiDivioISOFADPFeb 2027Reviewed
StStripeISOSOC 2this weekDue
PhPostHogISOGDPRApr 2027Scheduled
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Erfassen, beurteilen, im Rhythmus überprüfen.

Ein Register für jede Drittpartei, mit den angehängten Zertifikaten und Nachweisen jedes Lieferanten, den von Ihnen durchgeführten Fragebögen und seinem nächsten Überprüfungsdatum am selben Ort.

01

Jeden Lieferanten erfassen

Fügen Sie einen Lieferanten mit einem Verantwortlichen und einem Status hinzu und hängen Sie dann seine Zertifikate und Nachweise als Dateien an, einen SOC 2- oder ISO 27001-Bericht, eine DPA, ein Pentest-AoC. Das Register zeigt auf einen Blick, wer überprüft, wer fällig und wer geplant ist.

02

Die Beurteilung anhängen

Versenden und speichern Sie den Sicherheitsfragebogen, VSAQ oder CAIQ, und halten Sie die Nachweisdateien, die der Lieferant zurücksendet, an dem Lieferanten. Die Beurteilung und ihr Nachweis sitzen am Lieferantendatensatz, nicht in einem Postfach.

03

Überprüfen, damit nichts durchrutscht

Periodische Überprüfungen laufen in einem Rhythmus, und der Abschluss einer Überprüfung setzt das nächste Überprüfungsdatum des Lieferanten. Das nächste Datum wird bei Abschluss gesetzt, sodass sich der Überprüfungsplan selbst pflegt.

Die Überprüfung rutscht nie durch

Der Abschluss einer Lieferantenüberprüfung setzt im selben Schritt das nächste Überprüfungsdatum, sodass ein Lieferant von überprüft über fällig bis geplant von selbst wandert, statt aus dem Gedächtnis nachverfolgt zu werden.

Warum es so gebaut ist

Gebaut, damit Überprüfungen nicht verfallen.

Vier Entscheidungen dahinter, wie das Lieferantenregister hier funktioniert, jede etwas, das Sie überprüfen können, kein Adjektiv.

01

Zertifikate und Nachweise liegen am Lieferanten

Sie hängen die Zertifikate und Nachweise des Lieferanten an den Datensatz, einen SOC 2- oder ISO 27001-Bericht, eine DPA, ein Pentest-AoC, sodass das, was eine Drittpartei besitzt, abgelegt ist und nicht in einem E-Mail-Verlauf liegt.

02

Das nächste Überprüfungsdatum setzt sich selbst

Der Abschluss einer periodischen Überprüfung setzt das nächste Überprüfungsdatum des Lieferanten, sodass sich der Überprüfungsplan selbst pflegt, statt auf eine Erinnerung angewiesen zu sein.

03

Fragebögen und Nachweise bleiben angehängt

Sicherheitsfragebögen, VSAQ oder CAIQ, und die Nachweisdateien liegen am Lieferanten, sodass die Beurteilung und ihr Nachweis an einem Ort sind.

04

Ein Status, von überprüft über fällig bis geplant

Jeder Lieferant ist überprüft, fällig oder geplant, sodass Sie sehen, welche Drittparteien diese Woche Aufmerksamkeit brauchen, ohne eine einzige Datei zu öffnen.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihre Daten und Nachweise gehören Ihnen und sind jederzeit vollständig exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Lieferanten zusammenkommen.

Lieferanten sind ein Modul; jeder Lieferant reicht in den Rest des Arbeitsbereichs hinein, von den Risiken, die eine Drittpartei einbringt, bis zu den Berichten, die Sie einem Prüfer übergeben.

2.0SCORE

Risiken

Erfassen Sie ein Risiko zu einem Lieferanten und verbinden Sie es mit den Kontrollen, die es behandeln.

342
artifacts captured
linked to controls

Nachweise

Halten Sie Fragebögen und Nachweisdateien an dem Lieferanten, den sie betreffen.

86%
Shared with
JDAKMR+3

Berichte

Exportieren Sie die Überprüfungshistorie und Nachweise eines Lieferanten für einen Prüfer oder den Vorstand.

JUN
ISO review
in 3 days

Fristen

Sehen Sie das nächste Überprüfungsdatum jedes Lieferanten neben allen anderen fälligen Posten.

FAQ

Die Fragen, die Prüfer stellen.

Was enthält jeder Lieferantendatensatz?

Ein Lieferant hat einen Verantwortlichen, einen Status und ein nächstes Überprüfungsdatum. Sie hängen seine Zertifikate und Nachweise als Dateien an, einen SOC 2- oder ISO 27001-Bericht, eine DPA, ein Pentest-AoC, zusammen mit den von Ihnen durchgeführten Sicherheitsfragebögen, sodass der Nachweis an diesem Datensatz bleibt.

Wie verhindern Sie, dass Lieferantenüberprüfungen durchrutschen?

Überprüfungen laufen in einem Rhythmus, und der Abschluss einer Überprüfung setzt im selben Schritt das nächste Überprüfungsdatum des Lieferanten. Da das nächste Datum bei Abschluss gesetzt wird, durchläuft ein Lieferant überprüft, fällig und geplant von selbst, statt aus dem Gedächtnis nachverfolgt zu werden.

Welche Sicherheitsfragebögen kann ich verwenden?

Sie können die von Ihnen durchgeführten Fragebögen speichern, einschliesslich VSAQ und CAIQ, und die Nachweisdateien, die ein Lieferant zurücksendet, an dem Lieferanten halten. Die Beurteilung und ihr Nachweis liegen am Lieferantendatensatz.

Wie unterscheidet sich das von einer Lieferanten-Tabelle oder einem anderen GRC-Tool?

In einer Tabelle ist ein Lieferant eine Zeile mit einem Überprüfungsdatum, das niemand aktualisiert, und Zertifikaten, die niemand findet. Hier ist jeder Lieferant ein lebendiger Datensatz mit angehängten Zertifikaten und Nachweisdateien zusammen mit den von Ihnen durchgeführten Fragebögen, einem klaren Status und einem nächsten Überprüfungsdatum, das das System bei Abschluss setzt, sodass die Überprüfungen aktuell bleiben.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Sie können Ihre Lieferantendatensätze und Fragebögen als CSV exportieren; Ihre Daten gehören Ihnen, also gibt es kein Lock-in.

Halten Sie jeden Lieferanten pünktlich überprüft.

Führen Sie ein Register, in dem Sie die Zertifikate und Nachweisdateien jedes Lieferanten zusammen mit den von Ihnen durchgeführten Fragebögen ablegen, und lassen Sie abgeschlossene Überprüfungen das nächste Datum setzen. Sehen Sie, wer diese Woche fällig ist, statt es erst beim Audit zu erfahren.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten