TPRM

Derde-partijrisico onder DORA en NIS2, aantoonbaar in plaats van aangenomen.

Een leveranciersregister met tier-indeling, een afhankelijkheidsgraaf tot en met subcontractors en een Register of Information-export die een half leeg dossier weigert. Gebouwd en gehost in de EU.

Van leverancierslijst naar aantoonbaar ketenbeeld

Een lijst met leveranciers heeft elke organisatie. Laten zien hoe diep die leveranciers in de eigen processen zitten, en dat onderbouwen richting de toezichthouder, is iets anders.

Nu

Niemand overziet de keten

Valt een leverancier uit, dan blijkt pas welke bedrijfsfuncties en subcontractors eraan hangen.

Met TPRM

Afhankelijkheidsgraaf

Bedrijfsfuncties, leveranciers en hun subcontractors staan in één graaf, met de kritieke paden zichtbaar.

Nu

Het register is nooit af

Het Register of Information wordt op het laatste moment in een spreadsheet samengesteld, met gaten die niemand opvallen.

Met TPRM

Export met een validatiegate

De export (DORA art. 28 lid 3) weigert een register waarin verplichte velden ontbreken, en zegt welke.

Nu

Assurance ligt in een map

ISAE- en SOC-rapporten van leveranciers worden opgevraagd, maar niet gestructureerd beoordeeld.

Met TPRM

Assurance in dezelfde omgeving

Rapporten worden per leverancier opgevraagd en beoordeeld, en een rapport dat niet meer dekt valt op in de cockpit.

Eén omgeving voor de hele keten

TPRM brengt register, graaf, contracteisen, assurance en meldplicht samen, zodat u de vraag van de toezichthouder vanuit één plek beantwoordt.

Tier-indeling

Elke leverancier krijgt een kritikaliteit, van kritiek tot ondersteunend, en de beoordelingsdatum loopt mee.

Afhankelijkheidsgraaf

Van bedrijfsfunctie via leverancier naar subcontractor, zodat concentratierisico zichtbaar wordt.

Register of Information

Export conform DORA art. 28 lid 3, met een gate die een onvolledig register tegenhoudt.

Contracteisen per raamwerk

Eisenlijsten voor DORA, NIS2, CRA en ISO 27001, per leverancier af te vinken.

Meldplicht-simulator

Rekent de meldtermijnen van NIS2, DORA en de AVG door voor een incident bij een leverancier.

Cockpit die eerlijk telt

Eén cijfer over de keten; een maat die voor uw organisatie niet geldt telt niet als nul, en een leeg register krijgt geen groen.

Van leverancier tot verantwoording in vijf stappen

1

Leg de leveranciers vast

Registreer leveranciers met tier-indeling, contract en beoordelingsdatum.

2

Breng de keten in beeld

Koppel bedrijfsfuncties, leveranciers en subcontractors in de afhankelijkheidsgraaf.

3

Toets contract en assurance

Vink de contracteisen per raamwerk af en beoordeel de assurancerapporten van leveranciers.

4

Oefen de meldplicht

Reken met de simulator door welke meldtermijnen gaan lopen als een leverancier uitvalt.

5

Verantwoord aan de toezichthouder

Exporteer het Register of Information zodra de validatiegate groen is.

Weten wie er in de keten zit, en het kunnen aantonen?

Vraag een demo aan of neem contact op voor meer informatie over TPRM voor uw organisatie.