VENDOR ASSESSMENTS

Vom Fragebogen zur Risikobewertung

Automatisierte Lieferantenbewertung mit Framework-Templates, Scoring und Gap-Analyse.

TEMPLATES

Fertige Templates für jedes Framework

Starte mit Best-Practice-Fragebogen oder erstelle eigene. Jedes Template ist anpassbar.

ISO 27001

Annex A Controls abfragen. Lieferanten gegen ISO 27001 bewerten.

TISAX

VDA ISA Anforderungen prüfen. Automotive-Lieferanten bewerten.

DSGVO / GDPR

Datenschutz-Compliance prüfen. Art. 28 Auftragsverarbeitung abdecken.

NIS2

Kritische Infrastruktur-Anforderungen prüfen.

Eigene erstellen

Individuelle Fragebogen für deine spezifischen Anforderungen.

FRAGEBOGEN

So sieht ein Assessment aus

Lieferanten beantworten strukturierte Ja/Nein-Fragen. Automatisch ausgewertet.

ISO 27001 Vendor Assessment

12 Fragen

Verfügt der Lieferant über ein dokumentiertes ISMS?

Ja

Werden regelmäßige Risikoanalysen durchgeführt?

Ja

Gibt es einen Incident-Response-Prozess?

Ja

Werden Mitarbeiter regelmäßig geschult?

Nein

Ist ein Business Continuity Plan vorhanden?

Ja

Werden Zugriffe nach dem Least-Privilege-Prinzip vergeben?

Nein
Risiko-Score
72/100Mittel

ABLAUF

So läuft ein Assessment ab

01

Template auswählen

Aus der Bibliothek wählen oder eigenen Fragebogen erstellen.

02

Lieferant zuweisen

Ansprechpartner beim Lieferanten definieren.

03

Assessment versenden

Automatischer Versand per E-Mail mit Zugangsdaten.

04

Erinnerungen & Tracking

Automatische Erinnerungen. Status jederzeit einsehbar.

05

Antworten validieren

Eingegangene Antworten prüfen und bei Bedarf Rückfragen stellen.

06

Scoring & Gap-Report

Automatischer Risiko-Score und Gap-Analyse gegen Controls.

Automatisiert

SCORING

Transparente Bewertung

Nachvollziehbar, gewichtet und automatisiert. Kein Raum für Interpretationsspielraum.

Scoring-Methodik

Antworten werden automatisch bewertet. Jede Frage hat definierte Kriterien und Punkte.

Gewichtung

Kategorien individuell gewichten. Datenschutz kann stärker zählen als physische Sicherheit.

Risiko-Einstufung

Automatische Einstufung: kritisch, hoch, mittel, niedrig. Handlungsempfehlungen inklusive.

Vendor Assessments automatisieren

Lass uns zeigen, wie Kopexa Fragebogen, Scoring und Gap-Analyse für dich übernimmt.