Funktion · Lieferantenmanagement
Die Lieferkette absichern: Lieferantenmanagement für NIS2
NIS2 nimmt nicht nur Sie in die Pflicht, sondern Ihre gesamte Lieferkette. Das Lieferantenmodul des NIS2 Manager bewertet Ihre Lieferanten und Dienstleister strukturiert nach den NIS-2-Maßnahmenbereichen — mit Fragebogen, gewichtetem Score, Ampel und prüffähigem Audit-PDF.
Was die Lieferanten-Funktion macht
Das Modul führt ein Lieferanten- und Dienstleisterverzeichnis mit Kritikalität, SLA, NDA und Meldepflichten und bewertet jeden Eintrag über ein Assessment mit 37 Fragen entlang der NIS-2-Maßnahmenbereiche (Art. 21 Abs. 2 a–j). Daraus entsteht ein gewichteter Score (0–100) mit Ampel und ein Audit-PDF je Lieferant. Wer den Lieferanten einbinden will, versendet den Fragebogen als ausfüllbares PDF, importiert die Antwort zurück und lässt den Score automatisch berechnen — ganz ohne Portal oder Cloud.
NIS-2-Relevanz
Die Sicherheit der Lieferkette ist in NIS2 ausdrücklich gefordert: Art. 21 Abs. 2 d) verlangt Maßnahmen für die Sicherheit der Lieferkette, e) für Sicherheit bei Erwerb, Entwicklung und Wartung. Ein Vorfall bei einem Dienstleister trifft am Ende Sie — und Auftraggeber wie Behörden fragen Lieferantennachweise zunehmend ab. Ein dokumentiertes, wiederholbares Lieferanten-Assessment ist damit Pflichtbestandteil einer NIS2-Umsetzung.
Im NIS2 Manager
Im Lieferanten-Tab pflegen Sie das Verzeichnis (mit Score-Ampel-Übersicht), starten je Lieferant ein Assessment und erzeugen das Audit-PDF. Frühere Bewertungen bleiben als Verlauf erhalten; CSV-Import/-Export und der Fragebogen-PDF-Roundtrip runden den Workflow ab. Alles lokal, ohne dass Lieferantendaten Ihr Haus verlassen.

Häufige Fragen
Wie bewerte ich Lieferanten, die nicht selbst antworten?
Sie haben zwei Wege: Sie füllen das Assessment selbst nach Ihrem Kenntnisstand aus, oder Sie versenden den Lieferanten-Fragebogen als ausfüllbares PDF. Der Lieferant schickt es ausgefüllt zurück, Sie importieren es und der Score wird automatisch berechnet.
Muss ich jeden Lieferanten gleich intensiv prüfen?
Nein. Im Lieferantenverzeichnis hinterlegen Sie Kritikalität, SLA und Meldepflichten je Dienstleister und priorisieren risikobasiert — kritische Lieferanten bewerten Sie tiefer, unkritische schlanker. Die Ampel zeigt offene Risiken auf einen Blick.
Weitere Funktionen des NIS2 Manager
Risikomanagement →Register →Notfall & Meldewege →Anforderungen →