Derde-partijrisico onder DORA en NIS2, aantoonbaar in plaats van aangenomen.
Een leveranciersregister met tier-indeling, een afhankelijkheidsgraaf tot en met subcontractors en een Register of Information-export die een half leeg dossier weigert. Gebouwd en gehost in de EU.
Van nu naar straks
Van leverancierslijst naar aantoonbaar ketenbeeld
Een lijst met leveranciers heeft elke organisatie. Laten zien hoe diep die leveranciers in de eigen processen zitten, en dat onderbouwen richting de toezichthouder, is iets anders.
Niemand overziet de keten
Valt een leverancier uit, dan blijkt pas welke bedrijfsfuncties en subcontractors eraan hangen.
Afhankelijkheidsgraaf
Bedrijfsfuncties, leveranciers en hun subcontractors staan in één graaf, met de kritieke paden zichtbaar.
Het register is nooit af
Het Register of Information wordt op het laatste moment in een spreadsheet samengesteld, met gaten die niemand opvallen.
Export met een validatiegate
De export (DORA art. 28 lid 3) weigert een register waarin verplichte velden ontbreken, en zegt welke.
Assurance ligt in een map
ISAE- en SOC-rapporten van leveranciers worden opgevraagd, maar niet gestructureerd beoordeeld.
Assurance in dezelfde omgeving
Rapporten worden per leverancier opgevraagd en beoordeeld, en een rapport dat niet meer dekt valt op in de cockpit.
Wat TPRM biedt
Eén omgeving voor de hele keten
TPRM brengt register, graaf, contracteisen, assurance en meldplicht samen, zodat u de vraag van de toezichthouder vanuit één plek beantwoordt.
Tier-indeling
Elke leverancier krijgt een kritikaliteit, van kritiek tot ondersteunend, en de beoordelingsdatum loopt mee.
Afhankelijkheidsgraaf
Van bedrijfsfunctie via leverancier naar subcontractor, zodat concentratierisico zichtbaar wordt.
Register of Information
Export conform DORA art. 28 lid 3, met een gate die een onvolledig register tegenhoudt.
Contracteisen per raamwerk
Eisenlijsten voor DORA, NIS2, CRA en ISO 27001, per leverancier af te vinken.
Meldplicht-simulator
Rekent de meldtermijnen van NIS2, DORA en de AVG door voor een incident bij een leverancier.
Cockpit die eerlijk telt
Eén cijfer over de keten; een maat die voor uw organisatie niet geldt telt niet als nul, en een leeg register krijgt geen groen.
Werkwijze
Van leverancier tot verantwoording in vijf stappen
Leg de leveranciers vast
Registreer leveranciers met tier-indeling, contract en beoordelingsdatum.
Breng de keten in beeld
Koppel bedrijfsfuncties, leveranciers en subcontractors in de afhankelijkheidsgraaf.
Toets contract en assurance
Vink de contracteisen per raamwerk af en beoordeel de assurancerapporten van leveranciers.
Oefen de meldplicht
Reken met de simulator door welke meldtermijnen gaan lopen als een leverancier uitvalt.
Verantwoord aan de toezichthouder
Exporteer het Register of Information zodra de validatiegate groen is.
Weten wie er in de keten zit, en het kunnen aantonen?
Vraag een demo aan of neem contact op voor meer informatie over TPRM voor uw organisatie.