Supplier-Risk-Check für Unternehmen
Ihre IT ist geschützt.Aber wie sicher sind Ihre Lieferanten?
Finden Sie in wenigen Minuten heraus, wie gut Ihr Unternehmen Cyberrisiken in der Lieferkette erkennt und überwacht.
- Kostenlos und unverbindlich
- ca. 2 Minuten
- 5 kurze Schritte
Relevant im Kontext von NIS2, DORA, ISO/IEC 27001 und Lieferantenmanagement.
Wie viele Lieferanten und externe Dienstleister hat Ihr Unternehmen ungefähr?
Ihre Auswahl startet den Check. Kontaktdaten fragen wir erst im letzten Schritt ab.
Ihr eigenes Netzwerk ist nur ein Teil des Risikos.
Unternehmen arbeiten mit IT-Dienstleistern, SaaS-Anbietern, Cloud-Providern, Lieferanten, Beratungen und Outsourcing-Partnern. Jede dieser Beziehungen kann Teil Ihrer Cyber-Risikokette sein – auch wenn die eigene IT gut geschützt ist.
- überwacht
- Cyberrisiko wird regelmäßig bewertet.
- unbekannt
- Keine aktuelle Bewertung vorhanden.
- auffällig
- Hinweise auf ein erhöhtes Risiko.
Ihr Unternehmen
Eigene IT: geschützt
IT-Dienstleister
Administration, Support
überwachtüberwachtCloud-Provider
Hosting, Infrastruktur
überwachtüberwachtRechenzentrumsbetreiber
Unterauftragnehmer
unbekanntunbekannt
SaaS-Anbieter
ERP, CRM, HR-Software
unbekanntunbekanntLieferant A
Produktionsmaterial
unbekanntunbekanntLieferant B
Logistik, Anbindung an Ihre Systeme
auffälligauffälligBeratung
Zugriff auf interne Daten
unbekanntunbekanntOutsourcing-Partner
Buchhaltung, Lohn
überwachtüberwacht
4 von 8 Beziehungen ohne aktuelle BewertungBeispielhafte Darstellung
Kommt Ihnen das bekannt vor?
So ist Supplier Risk in vielen Unternehmen heute organisiert – oft nicht aus Nachlässigkeit, sondern weil Zeit und Werkzeuge fehlen.
Einmalige Prüfung
Lieferanten werden beim Onboarding geprüft – danach aber kaum noch.
Excel und Fragebögen
Bewertungen werden manuell gepflegt und sind schnell veraltet.
Keine kontinuierliche Sicht
Veränderungen im Cyberrisiko eines Lieferanten werden möglicherweise erst spät erkannt.
Viele Lieferanten
Mit jeder neuen Geschäftsbeziehung steigt der manuelle Aufwand.
Was Sie im Risk-Check erwartet
Vier kurze Fragen zu Ihrem Supplier-Risk-Management, danach Ihre Kontaktdaten. Kein Download, keine Installation, kein Zugriff auf Ihre Systeme.
- 1
Wie viele Lieferanten und externe Dienstleister hat Ihr Unternehmen ungefähr?
Eine Antwort
- 2
Wie prüfen Sie aktuell die Cyberrisiken Ihrer Lieferanten?
Eine Antwort
- 3
Werden kritische Lieferanten kontinuierlich überwacht?
Eine Antwort
- 4
Welche Themen sind für Ihr Unternehmen relevant?
Mehrfachauswahl
- 5
Wohin dürfen wir uns mit Ihrer Einschätzung melden?
Name, Unternehmen, E-Mail, Mobilnummer
Dauert ca. 2 Minuten.
Supplier Risk braucht mehr als einen Fragebogen.
APAsec unterstützt Unternehmen dabei, externe Cyberrisiken sichtbar und bewertbar zu machen – mit Blick auf die Drittparteien, die für Sie tatsächlich relevant sind.
- Cyber Risk Intelligence
- Externe Signale zu Cyberrisiken einbeziehen, statt sich allein auf Selbstauskünfte zu verlassen.
- Third-Party Risk
- Drittparteien nach Kritikalität strukturieren und die relevanten zuerst betrachten.
- Supplier Monitoring
- Wichtige Lieferanten über die Zeit im Blick behalten – nicht nur beim Onboarding.
- Strukturierte Bewertung
- Nachvollziehbare Kriterien statt verstreuter Tabellen und Fragebögen.
Warum das Thema an Bedeutung gewinnt
Regulatorik und Kundenanforderungen richten den Blick zunehmend über die eigene IT hinaus – auf Dienstleister, Anbieter und weitere Drittparteien.
NIS2
Die NIS2-Richtlinie zählt die Sicherheit der Lieferkette ausdrücklich zu den Maßnahmen des Cyber-Risikomanagements betroffener Einrichtungen.
DORA
Für Finanzunternehmen regelt DORA seit Januar 2025 unter anderem den Umgang mit IKT-Drittparteienrisiken.
ISO/IEC 27001
Die Norm enthält Maßnahmen zur Informationssicherheit in Lieferantenbeziehungen – von der Auswahl bis zur Überwachung.
Kundenanforderungen
Auch ohne direkte regulatorische Pflicht fragen Kunden häufig nach, wie Risiken aus der Lieferkette gesteuert werden.
Die Inhalte stellen keine Rechtsberatung dar. Ob und wie Anforderungen für Ihr Unternehmen gelten, hängt vom Einzelfall ab.
Bevor Sie starten
Die häufigsten Fragen zum Check – kurz beantwortet.
Was kostet der Risk-Check?
Nichts. Der Check ist kostenlos und verpflichtet Sie zu nichts.
Muss ich danach etwas kaufen?
Nein. Wenn es für Sie sinnvoll ist, zeigen wir Ihnen im Anschluss, wie APAsec unterstützen kann. Ob Sie das möchten, entscheiden Sie.
Werden dabei meine Lieferanten oder Systeme geprüft?
Nein. Der Check ordnet anhand Ihrer Antworten ein, wie Ihr Supplier-Risk-Management aufgestellt ist. Es werden keine Systeme gescannt und keine Lieferanten kontaktiert.
Was passiert mit meinen Angaben?
Wir verwenden Ihre Angaben ausschließlich, um uns im Zusammenhang mit dem Check bei Ihnen zu melden. Die Einwilligung können Sie jederzeit widerrufen. Details stehen in der Datenschutzerklärung. Zur Datenschutzerklärung
Wer steckt hinter APAsec?
Apasec Consulting aus Blankenfelde-Mahlow bei Berlin berät Unternehmen zu IT-Sicherheit, Cyberrisiken und Compliance.
Wie gut kennen Sie das Cyberrisiko Ihrer Lieferanten?
Starten Sie den kostenlosen Supplier-Risk-Check und erhalten Sie eine erste Einschätzung Ihrer aktuellen Prozesse.
Kostenlos und unverbindlich, ca. 2 Minuten, 5 kurze Schritte