Compliance-Fragebögen
Weisen Sie Ihre Compliance entlang der Kette nach und bitten Sie Ihre Lieferanten, ihre nachzuweisen
NIS2 und der Cyber Resilience Act machen Sie für mehr als nur Ihre eigene Sicherheit verantwortlich: Sie müssen auch nachweisen, dass Ihre Lieferkette in Ordnung ist. Lighthouse bietet Ihnen Standardfragebögen, um Ihre eigene Compliance nachzuweisen und die Lieferanten zu bewerten, von denen Sie abhängig sind, mit Nachweisen, einem Audit-Trail und einer Live-Ansicht des Zustands aller Beteiligten.
Vier Standardfragebögen, versandbereit
Heute zwei Normen, jede mit zwei Varianten, sodass der Fragebogen zur Situation passt. Neue Normen bringen die dazu passenden Fragebögen mit, und neue lassen sich unkompliziert hinzufügen.
Lieferanten einer wesentlichen Einrichtung
Der vollständige organisatorische Fragebogen: Governance, Vorfallreaktion, Geschäftskontinuität, Lieferkette, Zugang, Kryptografie und MFA, zugeordnet zu den zehn Sorgfaltspflichtmaßnahmen.
Lieferanten einer wichtigen Einrichtung
Eine leichtere, verhältnismäßige Teilmenge desselben Satzes, für Lieferanten, deren Kunde eine wichtige und keine wesentliche Einrichtung ist.
Ein Standardprodukt
Fragen auf Produktebene zu Secure-by-Design, Schwachstellenbehandlung, SBOM, Unterstützungszeitraum und Meldung nach Artikel 14, für Produkte, die ein Hersteller selbst bewerten darf.
Wichtige oder kritische Produkte
Der umfassendere Produktfragebogen für Produkte nach Anhang III und IV, die zusätzlich eine Konformitätsbewertung durch Dritte durch eine benannte Stelle erfordern können.
Welche Variante passt, hängt von Ihrer Rolle in der Kette ab und, beim CRA, von der Klassifizierung des Produkts. Lighthouse verwendet standardmäßig die leichtere Variante und lässt Sie die umfassendere wählen, wenn sie zutrifft.
Eine Engine, drei Anwendungsweisen
Bringen Sie Ihre eigene Compliance in Ordnung
Nutzen Sie einen Fragebogen als Selbstbewertung, neben Ihren täglichen Empfehlungen, um zu sehen, wo Sie stehen, und die Lücken zu schließen, bevor jemand fragt.
Bewerten Sie Ihre Lieferkette
Registrieren Sie die Lieferanten, von denen Sie abhängig sind, senden Sie jedem den richtigen Fragebogen und prüfen Sie ihre Nachweise. Ein Live-Dashboard zeigt den Zustand der gesamten Kette, und die Neubewertung ist im nächsten Zyklus nur ein Klick.
Einmal antworten, den Nachweis wiederverwenden
Werden Sie von einem Kunden gebeten, Ihre Compliance nachzuweisen? Antworten Sie mit Nachweisen, führen Sie einen mit Zeitstempel versehenen Datensatz und verwenden Sie diesen bestätigten Nachweis wieder, wenn das nächste Mal jemand fragt.
So funktioniert es
Registrieren
Fügen Sie die Lieferanten hinzu, von denen Sie abhängig sind, einzeln oder durch das Hochladen einer Liste.
Senden
Jeder Lieferant erhält einen sicheren Link zum richtigen Fragebogen, in Ihrem Namen, mit einer klaren Frist.
Mit Nachweisen antworten
Antworten sind mehr als Ja oder Nein: Ja, Nein, Unklar oder In Bearbeitung, jeweils mit einem Nachweis oder einer Erläuterung und einem voraussichtlichen Datum.
Prüfen & überwachen
Jede Antwort wird mit einem Zeitstempel und einem Audit-Trail versehen, pro Lieferant und über die Kette hinweg berichtet und lässt sich im nächsten Zyklus leicht wiederholen.
Ein Readiness-Werkzeug, kein Zertifikat
Guardian360 ist kein Rechtsberater, kein Auditor, keine Aufsichtsbehörde, keine Zertifizierungsstelle und keine benannte Stelle. Die Fragebögen helfen Ihnen, die richtigen Fragen zu stellen, Nachweise zu sammeln und zu zeigen, wo Sie und Ihre Lieferanten stehen. Sie ersetzen kein förmliches Audit, keine Zertifizierung und keine Konformitätsbewertung.
Loslegen
Mit Compliance-Fragebögen loslegen
Sagen Sie uns, wie Sie die Fragebögen nutzen möchten, sei es, um Ihre eigene Compliance nachzuweisen, Ihre Lieferanten zu bewerten oder beides. Guardian360 wird über Partner bereitgestellt, daher bringen wir Sie mit Ihrem Partner zusammen. Sie sind selbst bereits Partner? Dann können Sie sofort loslegen.