Compliance-spørgeskemaer

Bevis din compliance ned gennem kæden, og bed dine leverandører om at bevise deres

NIS2 og Cyber Resilience Act gør dig ansvarlig for mere end din egen sikkerhed: du skal også vise, at din forsyningskæde er i orden. Lighthouse giver dig standardiserede spørgeskemaer til at bevise din egen compliance og til at vurdere de leverandører, du er afhængig af, med bevis, et audit trail og et live-overblik over, hvor alle står.

Fire standardiserede spørgeskemaer, klar til at sende

To normer i dag, hver med to varianter, så spørgeskemaet passer til situationen. Nye normer bringer de spørgeskemaer, der passer til dem, og nye er nemme at tilføje.

NIS2 / CbwVæsentlig enhed

Leverandører til en væsentlig enhed

Det fulde organisatoriske spørgeskema: governance, incident response, forretningskontinuitet, forsyningskæde, adgang, kryptografi og MFA, mappet til de ti omhusforanstaltninger.

NIS2 / CbwVigtig enhed

Leverandører til en vigtig enhed

En lettere, proportional delmængde af det samme sæt, til leverandører, hvis kunde er en vigtig frem for en væsentlig enhed.

CRAStandardprodukt

Et standardprodukt

Spørgsmål på produktniveau om secure-by-design, sårbarhedshåndtering, SBOM, supportperioden og Article 14-rapportering, for produkter en producent selv må vurdere.

CRAVigtig / kritisk

Vigtige eller kritiske produkter

Det mere fyldige produktspørgeskema for produkter under Annex III og IV, som også kan kræve en tredjeparts overensstemmelsesvurdering foretaget af et notified body.

Hvilken variant der passer, afhænger af din rolle i kæden og, for CRA, produktets klassificering. Lighthouse anvender som standard den lettere variant og lader dig vælge den fyldigere, når den er relevant.

Én motor, tre måder at bruge den på

Få din egen compliance i orden

Brug et spørgeskema som en selvvurdering, sammen med dine daglige anbefalinger, til at se, hvor du står, og lukke hullerne, før nogen spørger.

Vurdér din forsyningskæde

Registrér de leverandører, du er afhængig af, send hver det rigtige spørgeskema, og gennemgå deres bevis. Et live-dashboard viser, hvor hele kæden står, og genvurdering er ét klik ved næste cyklus.

Svar én gang, genbrug beviset

Bedt af en kunde om at bevise din compliance? Svar med bevis, hold en tidsstemplet optegnelse, og genbrug det attesterede bevis næste gang, nogen spørger.

Hvor en partner kommer ind

Organisationen forbliver ansvarlig: den initierer og ejer hver vurdering. Som partner hjælper du med at sætte det op, sender spørgeskemaer til deres leverandører på deres vegne og rådgiver om, hvordan svarene vægtes, en tilbagevendende rådgivningstjeneste, der styrker din rolle som deres betroede rådgiver, på tværs af alle dine kunder.

Sådan fungerer det

1

Registrér

Tilføj de leverandører, du er afhængig af, én for én eller ved at uploade en liste.

2

Send

Hver leverandør får et sikkert link til det rigtige spørgeskema, i dit navn, med en klar deadline.

3

Svar med bevis

Svar er mere end ja eller nej: Ja, Nej, Uklart eller I gang, hver med bevis eller en forklaring og en forventet dato.

4

Gennemgå & overvåg

Hvert svar er tidsstemplet med et audit trail, rapporteret per leverandør og på tværs af kæden, og nemt at gentage ved næste cyklus.

Et readiness-værktøj, ikke et certifikat

Guardian360 er ikke en juridisk rådgiver, en revisor, en tilsynsmyndighed, et certificeringsorgan eller et notified body. Spørgeskemaerne hjælper dig med at stille de rigtige spørgsmål, indsamle bevis og vise, hvor du og dine leverandører står. De erstatter ikke en formel revision, certificering eller overensstemmelsesvurdering.

Kom i gang

Kom i gang med compliance-spørgeskemaer

Fortæl os, hvordan du vil bruge spørgeskemaerne, hvad enten det er at bevise din egen compliance, vurdere dine leverandører eller begge dele. Guardian360 leveres gennem partnere, så vi sætter dig i forbindelse med din partner. Allerede partner selv? Så kan du komme i gang med det samme.

Jeg er interesseret i compliance-spørgeskemaer som…