Lieferkette
Lieferantenfragebogen zur Informationssicherheit.
Der Fragebogen Ihres Auftraggebers ist da — oder er kommt. Was wird wirklich gefragt, was erwartet Ihr Auftraggeber, und wie antworten Sie ehrlich und belastbar?
Warum Lieferantenfragebögen zunehmen
ISO 27001 und NIS2 kommen in der Lieferkette an.
Was typischerweise gefragt wird
Die Themen wiederholen sich — die Tiefe variiert.
Themenbereiche
Was in den meisten Fragebögen vorkommt.
Zugriffsmanagement
Rechtevergabe, Passwortrichtlinien, privilegierte Accounts, Multi-Faktor-Authentifizierung.
Datensicherung & Wiederherstellung
Backup-Häufigkeit, Speicherorte, Wiederherstellungstests, Recovery Time Objectives.
Incident Response
Vorfallerkennungs- und Meldeprozesse, Eskalationswege, Benachrichtigungspflichten gegenüber dem Auftraggeber.
Subunternehmer
Welche Drittanbieter haben Zugriff auf relevante Daten oder Systeme? Wie werden diese geprüft?
Physische Sicherheit
Zutrittskontrolle zu Serverräumen und Büros, Clean Desk Policy, Umgang mit Hardware.
Datenschutz & Verschlüsselung
Umgang mit personenbezogenen Daten, Transportverschlüsselung, Verschlüsselung ruhender Daten.
Wie man antwortet
Ehrlich, konkret — und nicht mehr als nötig.
Wenn strukturelle Lücken bestehen
Nicht verschweigen — aber auch nicht überdramatisieren.
Häufige Fragen zum Lieferantenfragebogen
Fragebogen liegt vor — oder kommt bald?
Wir gehen ihn gemeinsam durch. Kostenloser Ersttermin, unverbindlich.
Kontakt aufnehmen →