-audit-checkliste_967016204714181518-1785297935.png?width=1600)
NIS2 Supplier & Third‑Party Risk Management (TPRM) Audit Checkliste (2026)
Dokumentenart: Audit‑Checkliste | Umfang: 200 Prüfungsfragen | Rechtsgrundlagen: NIS2, BSIG‑neu 2025, ISO/IEC 27001:2025 (Controls 5.19–5.21), ISO/IEC 27036:2025, BSI Lieferketten‑Security‑Standard 2025
Die NIS2 TPRM Audit Checkliste (2026) ist das umfassendste, praxisorientierteste und revisionssichere Prüfwerkzeug für Unternehmen, die ihr Third‑Party‑Risk‑Management nach NIS2, ISO 27001, ISO 27036 und BSIG‑neu nachweisen müssen.
Sie wurde speziell für Organisationen entwickelt, die ein messbares, auditfähiges und vollständig dokumentiertes Lieferanten‑ und Drittparteien‑Risikomanagement benötigen – inklusive Governance, Inventarisierung, Due‑Diligence, Vertragsmanagement, Sicherheitskontrollen, Monitoring, Subunternehmer‑Transparenz, Incident‑Bezug, Exit‑Management und Reifegradbewertung.
Mit 200 präzisen Prüfungsfragen deckt die Checkliste alle regulatorisch relevanten Bereiche ab:
– Governance, Richtlinien & Verantwortlichkeiten
– Lieferanteninventar & Klassifizierung (kritische Lieferanten, Risikoklassen, Schutzbedarf)
– Due‑Diligence‑Prozesse (Sicherheit, Datenschutz, Compliance)
– Vertragsmanagement & Sicherheitsanforderungen (NIS2‑Pflichten, Audit‑Rechte, Subunternehmer, Exit‑Klauseln)
– Lieferanten‑Security‑Kontrollen (technisch, organisatorisch, physisch)
– Monitoring & Performance‑Überwachung
– Lieferketten‑Transparenz & Subunternehmer‑Management
– Incident‑Bezug & Lieferantenstörungen
– Offboarding & Exit‑Management
– Gesamt‑Reifegrad & Abschlussbewertung
Die Checkliste ermöglicht:
– vollständige NIS2‑Konformität im Bereich Third‑Party‑Risk‑Management
– Audit‑ und Prüfungsfestigkeit gegenüber Behörden, Wirtschaftsprüfern und internen Revisionen
– Reifegradmessung des gesamten TPRM‑Systems
– Transparenz über Risiken, Abhängigkeiten und Maßnahmen
– Integration in ISMS‑, Procurement‑, Compliance‑, BCM‑ und Incident‑Response‑Prozesse
– Standardisierung der Lieferketten‑Sicherheitsqualität nach internationalen Normen (ISO/IEC 27036:2025)
Ideal für:
– CISOs
– TPRM‑Manager
– Compliance‑Leitung
– Procurement‑Teams
– Lieferketten‑Verantwortliche
– interne Auditoren
– Unternehmen mit NIS2‑Pflichten
– Organisationen mit komplexen Lieferketten und kritischen Abhängigkeiten