Zum Inhalt springen
Lieferantenrisiko · TPRM

Ihre Sicherheit endet nicht an der Firmengrenze.

Cloud-Dienste, IT-Dienstleister, Software-Anbieter — jeder externe Partner ist Teil Ihrer Risikolage. Ich bringe Struktur hinein: welche Dienstleister kritisch sind, wie sicher sie wirklich sind, und was das für Sie bedeutet.

Sicherheit hat zwei Blickrichtungen: nach innen und nach außen. Ihre eigene IT können Sie kontrollieren — bei Ihren Dienstleistern wird es schon schwieriger. Und genau da setzt Lieferantenrisiko-Management an.

TPRM — Third-Party Risk Management — ist kein Selbstzweck. Es ist die Antwort auf eine einfache Frage: Sind die, auf die wir uns verlassen, selbst ausreichend geschützt?

Kontext

Warum das Thema gerade jetzt kommt

Ihre Kunden fragen nach

Großkunden reichen Sicherheitsanforderungen die Lieferkette hinunter. Wer liefern will, muss antworten können.

Der Gesetzgeber auch

NIS2 und die DSGVO verlangen, dass Sie Ihre Dienstleister im Blick haben — nachweisbar.

Der Vorfall beim Dienstleister ist Ihr Vorfall

Wenn der IT-Partner steht, stehen Sie. Die Verantwortung bleibt bei Ihnen.

Leistung

Was ich für Sie tue

Überblick schaffen
Welche Dienstleister haben Zugriff auf Ihre Daten und Systeme? Welche sind kritisch? Oft die erste ehrliche Landkarte der eigenen Abhängigkeiten.
Dienstleister bewerten
Strukturierte Prüfung mit verständlichem Ergebnis — ein Bericht pro Dienstleister und eine Übersicht für die Geschäftsführung, statt Fragebogen-Friedhof.
TOMs fachlich einordnen
Die technisch-organisatorischen Maßnahmen, die Ihre Dienstleister zusichern, auf Substanz und Angemessenheit bewerten — ob das Papier zur Realität passt.
Ein Prozess, der bleibt
Schlankes Vorgehen mit klaren Kriterien — so aufgesetzt, dass es in Ihren Betriebsalltag passt, mit Minimalaufwand für Ihr Team.

Hinweis: Die rechtliche Vertragsprüfung (AVV) bleibt bei Ihrer Rechtsberatung — ich liefere die fachliche Einschätzung, ob die zugesicherten TOMs Substanz haben.

Sie werden selbst geprüft?

Auch die andere Richtung kenne ich: Ihr Großkunde schickt einen Sicherheitsfragebogen, und plötzlich hängt der Auftrag an Ihren Antworten. Ich helfe, die Fragen richtig zu verstehen, ehrlich und stark zu beantworten — und wo nötig, Lücken vorher zu schließen.

Das Risiko-Assessment liefert genau den Nachweis, den Ihre Kunden sehen wollen
Ablauf

Vier Schritte zum Überblick

Vom Erstgespräch bis zum Bericht — strukturiert und nachvollziehbar.

01
Erstgespräch
Klärung von Umfang, kritischen Dienstleistern und Zielrichtung — kostenlos und unverbindlich.
02
Überblick & Einstufung
Welche Dienstleister sind kritisch? Wer hat Zugriff worauf? Eine strukturierte Landkarte Ihrer Abhängigkeiten.
03
Bewertung
Fachliche Prüfung der Dienstleister — Sicherheitsfragebögen, TOMs, Zertifikate. Mit Substanz, nicht nur abhaken.
04
Bericht mit Empfehlungen
Verständlicher Bericht pro Dienstleister plus Management-Übersicht. Mit konkreten nächsten Schritten.
FAQ

Häufige Fragen

Was kostet eine Dienstleisterbewertung?

Der Aufwand richtet sich nach Anzahl und Kritikalität der Dienstleister — die genaue Einschätzung erfolgt im kostenlosen Erstgespräch.

Prüfen Sie auch Verträge und AVVs?

Nein. Die rechtliche Vertragsprüfung bleibt bei Ihrer Rechtsberatung — ich bewerte die fachliche Substanz der TOMs.

Wie lange dauert eine Bewertung?

Je nach Umfang und Verfügbarkeit der Informationen beim Dienstleister — typischerweise einige Werktage pro Dienstleister.

Machen Sie auch Vor-Ort-Audits?

In der Regel remote. Vor-Ort-Prüfungen auf Anfrage und nach Absprache möglich.
Sicherheit beginnt mit Klarheit.
Lieferantenrisiko besprechen
Kostenloses Erstgespräch — unverbindlich
Dienstleister-Landkarte anstoßen