ISMS_D27_Supplier und Dienstleister Management Policy

Go to Checkout for 299.00 €
Price299.00 €
Go to Checkout
by SecureAdvisory
Price299.00 € Net

ISMS_D27_Supplier und Dienstleister Management Policy

by SecureAdvisory

Die „Supplier‑ und Dienstleister‑Management Policy“ definiert alle verbindlichen Anforderungen für die sichere Auswahl, Bewertung, Überwachung und Steuerung externer Lieferanten und Dienstleister im Rahmen eines ISO‑27001‑konformen Informationssicherheits‑Managementsystems (ISMS).

Sie stellt sicher, dass alle externen Parteien – von Cloud‑Providern über SaaS‑Anbieter bis hin zu KI‑Dienstleistern – kontrolliert, dokumentiert und auditfähig eingebunden werden und dass Sicherheits‑, Datenschutz‑ und Compliance‑Risiken in der gesamten Lieferkette minimiert werden.

Die Policy erfüllt die Vorgaben aus ISO/IEC 27001:2022 (A.5–A.15), NIS2 (Supply Chain Security), DSGVO Art. 28 (Auftragsverarbeitung), IT‑SiG 2.0 sowie EU‑KIVO (KI‑Lieferketten & Modelltransparenz).

Sie definiert klare Rollen, Verantwortlichkeiten, Klassifizierungsmodelle, Sicherheitsanforderungen, Vertragskriterien, Monitoring‑Prozesse, Eskalationswege und Offboarding‑Schritte.

Besonders hervorzuheben ist die Integration von KI‑Dienstleistern gemäß EU‑KI-VO – inklusive Modelltransparenz, Risiko‑ und Bias‑Bewertung, Datenherkunftsnachweisen und Auditierbarkeit.

Der vollständige Lieferanten‑Lifecycle umfasst Bedarfsmeldung, Sicherheitsbewertung, Vertragsprüfung, Onboarding, Monitoring, Eskalation und Offboarding – inklusive aller Pflichtnachweise, KPIs und Auditmetriken.


Damit ist die Policy ein zentrales Governance‑Dokument für Unternehmen, die regulatorische Anforderungen erfüllen, Lieferkettenrisiken reduzieren und ein auditfähiges Supplier‑Management etablieren müssen.

Ideal für: ISB, Lieferantenmanagement, Einkauf, Datenschutz, IT‑Leitung, Compliance, KRITIS‑Organisationen, KI‑Dienstleister‑Steuerung.

  • Terms of service
  • Privacy
  • Right of withdrawal
  • Legal notice
Withdraw from contract
Powered by Tentary