Compliance-spørgeskemaer
Bevis din compliance ned gennem kæden, og bed dine leverandører om at bevise deres
NIS2 og Cyber Resilience Act gør dig ansvarlig for mere end din egen sikkerhed: du skal også vise, at din forsyningskæde er i orden. Lighthouse giver dig standardiserede spørgeskemaer til at bevise din egen compliance og til at vurdere de leverandører, du er afhængig af, med bevis, et audit trail og et live-overblik over, hvor alle står.
Fire standardiserede spørgeskemaer, klar til at sende
To normer i dag, hver med to varianter, så spørgeskemaet passer til situationen. Nye normer bringer de spørgeskemaer, der passer til dem, og nye er nemme at tilføje.
Leverandører til en væsentlig enhed
Det fulde organisatoriske spørgeskema: governance, incident response, forretningskontinuitet, forsyningskæde, adgang, kryptografi og MFA, mappet til de ti omhusforanstaltninger.
Leverandører til en vigtig enhed
En lettere, proportional delmængde af det samme sæt, til leverandører, hvis kunde er en vigtig frem for en væsentlig enhed.
Et standardprodukt
Spørgsmål på produktniveau om secure-by-design, sårbarhedshåndtering, SBOM, supportperioden og Article 14-rapportering, for produkter en producent selv må vurdere.
Vigtige eller kritiske produkter
Det mere fyldige produktspørgeskema for produkter under Annex III og IV, som også kan kræve en tredjeparts overensstemmelsesvurdering foretaget af et notified body.
Hvilken variant der passer, afhænger af din rolle i kæden og, for CRA, produktets klassificering. Lighthouse anvender som standard den lettere variant og lader dig vælge den fyldigere, når den er relevant.
Én motor, tre måder at bruge den på
Få din egen compliance i orden
Brug et spørgeskema som en selvvurdering, sammen med dine daglige anbefalinger, til at se, hvor du står, og lukke hullerne, før nogen spørger.
Vurdér din forsyningskæde
Registrér de leverandører, du er afhængig af, send hver det rigtige spørgeskema, og gennemgå deres bevis. Et live-dashboard viser, hvor hele kæden står, og genvurdering er ét klik ved næste cyklus.
Svar én gang, genbrug beviset
Bedt af en kunde om at bevise din compliance? Svar med bevis, hold en tidsstemplet optegnelse, og genbrug det attesterede bevis næste gang, nogen spørger.
Hvor en partner kommer ind
Organisationen forbliver ansvarlig: den initierer og ejer hver vurdering. Som partner hjælper du med at sætte det op, sender spørgeskemaer til deres leverandører på deres vegne og rådgiver om, hvordan svarene vægtes, en tilbagevendende rådgivningstjeneste, der styrker din rolle som deres betroede rådgiver, på tværs af alle dine kunder.
Sådan fungerer det
Registrér
Tilføj de leverandører, du er afhængig af, én for én eller ved at uploade en liste.
Send
Hver leverandør får et sikkert link til det rigtige spørgeskema, i dit navn, med en klar deadline.
Svar med bevis
Svar er mere end ja eller nej: Ja, Nej, Uklart eller I gang, hver med bevis eller en forklaring og en forventet dato.
Gennemgå & overvåg
Hvert svar er tidsstemplet med et audit trail, rapporteret per leverandør og på tværs af kæden, og nemt at gentage ved næste cyklus.
Et readiness-værktøj, ikke et certifikat
Guardian360 er ikke en juridisk rådgiver, en revisor, en tilsynsmyndighed, et certificeringsorgan eller et notified body. Spørgeskemaerne hjælper dig med at stille de rigtige spørgsmål, indsamle bevis og vise, hvor du og dine leverandører står. De erstatter ikke en formel revision, certificering eller overensstemmelsesvurdering.
Kom i gang
Kom i gang med compliance-spørgeskemaer
Fortæl os, hvordan du vil bruge spørgeskemaerne, hvad enten det er at bevise din egen compliance, vurdere dine leverandører eller begge dele. Guardian360 leveres gennem partnere, så vi sætter dig i forbindelse med din partner. Allerede partner selv? Så kan du komme i gang med det samme.