Tjänster BeyondSight Om oss Kontakta oss
Hem / Tjänster / Supplier Sentry
04 · Leverantörsrisk

SUPPLIER
SENTRY

Strukturerad hantering av leverantörsrisker för att skydda er verksamhet från hot och brister i leverantörskedjan.

Leverantörsrisk TPRM NIS2 DORA ISO 27001

Vad är Supplier Sentry?

Supplier Sentry är en tjänst för organisationer som behöver ett strukturerat och skalbart ramverk för att hantera informationssäkerhetsrisker i sin leverantörskedja. När allt fler kritiska processer och system hanteras av externa parter ökar behovet av kontroll och insyn i leverantörernas säkerhetsarbete.

Regelverk som NIS2 och DORA ställer tydliga krav på att organisationer kan visa att de hanterar risker från tredjeparter på ett systematiskt sätt. Supplier Sentry hjälper er att uppfylla dessa krav, och att bygga ett program för tredjepartsriskhantering (TPRM) som är praktiskt, proportionerligt och hållbart över tid.

Vad Supplier Sentry kan omfatta

  • Inventering och klassificering av leverantörer utifrån kritikalitet och riskexponering
  • Utformning av ramverk och processer för löpande leverantörsbedömning
  • Framtagning av frågeformulär och bedömningskriterier anpassade till era krav
  • Genomförande av säkerhetsbedömningar av utvalda leverantörer
  • Stöd i kontrakts- och avtalsreglering av säkerhetskrav mot leverantörer
  • Uppföljningsstruktur och eskaleringsprocesser vid brister eller incidenter

Resultatet är ett levande TPRM-program som ger er löpande kontroll och dokumenterad efterlevnad gentemot regulatoriska krav och interna säkerhetspolicyer.

När passar Supplier Sentry?

Supplier Sentry passar organisationer som har ett stort beroende av externa leverantörer, molntjänster eller IT-partners, och som behöver säkerställa att dessa uppfyller rimliga säkerhetskrav. Det är särskilt relevant för verksamheter som omfattas av NIS2 eller DORA, där leverantörsriskhantering är ett explicit krav.

Tjänsten passar även verksamheter som nyligen drabbats av en leverantörsrelaterad incident, som förbereder sig inför en revision eller certifiering, eller som vill professionalisera sitt nuvarande ad hoc-arbete med leverantörsbedömningar till ett systematiskt program.

Så arbetar vi med Supplier Sentry

Vi börjar med att kartlägga er leverantörsbas och identifiera vilka leverantörer som hanterar känslig information, kritiska system eller viktiga affärsprocesser. Utifrån en riskbaserad klassificering bestämmer vi vilka bedömningsmetoder och kravnivåer som är lämpliga för respektive leverantörskategori.

Sedan bygger vi upp strukturerna, verktygen och processerna för att ni ska kunna driva programmet självständigt, med stöd från oss när det behövs. Vi säkerställer att programmet är proportionerligt mot er verksamhets storlek och resurser, och att det faktiskt används i praktiken — inte bara existerar på pappret.

REDO ATT BÖRJA?

Ta ett första samtal om era behov, prioriteringar och nästa steg. Utan förpliktelser.