Die NIS2 Lieferkettensicherheit & Third‑Party‑Risk‑Management Checkliste ist ein vollständig auditfähiges, hochprofessionelles Compliance‑Werkzeug zur Umsetzung der Anforderungen aus NIS2, ISO 27036, ISO 27001/27002, ENISA Supply Chain Threat Landscape, IEC 62443, NIST SSDF und den nationalen Umsetzungsgesetzen (Stand 2026).
Sie bietet Unternehmen eine umfassende, revisionssichere Grundlage für die Bewertung, Steuerung und Überwachung von Lieferanten, Dienstleistern, OEMs und Software‑Lieferketten – inklusive IT‑, OT‑, Cloud‑ und Software‑Risiken.
Highlights:
- NIS2‑konforme Governance (Supplier‑Security‑Policy, TPRM‑Policy, Software‑Supply‑Chain‑Policy, OT‑Lieferketten‑Policy)
- Rollenmodell für Supplier Security Manager, Third‑Party Risk Officer, OT‑Vendor Manager, Contract Owner und CISO
- Zentrales Lieferanteninventar inkl. Klassifizierung nach Kritikalität, Datenzugriff, Systemzugriff, OT‑Relevanz, Cloud‑Relevanz, geografischem und regulatorischem Risiko
- Sicherheitsanforderungen für Lieferanten (Informationssicherheit, Datenschutz, OT‑Security, Cloud‑Security, Software‑Security, Incident‑Response, Business Continuity)
- Vertragsmanagement (NIS2‑Pflichten, Meldepflichten, Audit‑Rechte, Subunternehmer‑Regeln, SLAs, Exit‑Regelungen, Security‑Annex)
- Due‑Diligence & Sicherheitsbewertungen (SIG/CAIQ, technische Bewertungen, OT‑Bewertungen, Cloud‑Provider‑Bewertungen, Software‑Lieferketten‑Analysen)
- Monitoring & kontinuierliche Überwachung (Threat‑Intelligence, Hersteller‑Advisories, SCA, OEM‑Risiken)
- Software‑Lieferkettensicherheit nach NIST SSDF (SBOM‑Pflichten, Signaturen, SCA, Secure Build, Zero‑Trust‑Software‑Kontrollen)
- OT‑Lieferkettensicherheit nach IEC 62443 (Fernwartung, Firmware‑Updates, SPS/PLC‑Zugriffe, Zertifizierungsanforderungen)
- Incident‑Management mit Lieferanten (Meldepflichten 24h/72h, gemeinsame Response‑Prozesse, Krisenstab‑Schnittstellen)
- Exit‑Management (Datenrückführung, Löschbestätigungen, Sicherheitsprüfungen, dokumentierte Exit‑Prozesse)
- Revisionssichere Dokumentation & Audit‑Nachweise
Diese Checkliste bietet Unternehmen eine sofort einsatzbereite Grundlage, um NIS2‑Pflichten im Bereich Lieferkettensicherheit und Third‑Party‑Risk‑Management vollständig und nachweisbar zu erfüllen – inklusive IT‑, OT‑, Cloud‑ und Software‑Lieferketten.