- Home
- Organisation
- Lieferantenaudit
Lieferantenaudit
Wir prüfen Lieferanten, Dienstleister und Auftragsverarbeiter auf Sicherheit, Datenschutz und Compliance nach ISO 27001 und NIS2 sowie – bei Finanzunternehmen – nach DORA. So steuern Sie Third-Party-Risiken transparent und erhalten prüfbare Nachweise für Audits und Freigaben.
Ausgezeichnete Expertise
Lieferantenaudit für transparentes Third-Party-Risk-Management
Wir bewerten technische und organisatorische Maßnahmen, Verträge und SLAs sowie die Auftragsverarbeitung nach DSGVO Art 28. Dazu kommen Reifegrad und Kontrollen im Sinne von ISO 27001 und TISAX. Für NIS2 betrachten wir Risikomanagement, Meldewege und Lieferkettenrisiken. Für DORA adressieren wir IKT-Drittrisiken und evidenzfähige Kontrollen. Sie erhalten Risk Scores, eine priorisierte Maßnahmenliste und einen auditfesten Management-Report.
Regulatorisch auf Kurs
Audit-Evidenzen passend zu NIS2 und DORA sowie zu DSGVO Art 28 und ISO 27001.
Schnell entscheiden
Klare Risk Scores, Go- oder No-Go-Empfehlungen und ein umsetzbarer Maßnahmenplan.
Praxis statt Papier
Interviews, Dokumentencheck und Stichproben in Prozessen und Tools mit Fokus auf Wirksamkeit.
Nachweisbare Lieferketten-Compliance
Das Lieferantenaudit belegt Ihre sorgfältige und strukturierte Prüfung von Auftragsverarbeitern und Dienstleistern – vor der Beauftragung und während der Zusammenarbeit. Abgedeckt sind DPA und vertragliche Anforderungen nach DSGVO Art 28, Kontrollen und Reifegrad im Sinne von ISO 27001 und TISAX, Lieferketten- und Meldepflichten im Rahmen von NIS2 sowie IKT-Drittrisiken und Steuerungsanforderungen aus DORA. Das Ergebnis sind prüfbare Nachweise, Risk Scores, konkrete Maßnahmen und eine Management-Zusammenfassung für Freigaben und Audits.
Lieferantenaudit – das bekommen Sie
Wir auditieren Ihren Dienstleister in Ihrem Auftrag: schlankes Scoping, zielgerichtete Prüfung und ein prüffähiger Bericht mit klarer Priorisierung.
- Klares Scoping: Umfang, Prüftiefe und betroffene Leistungen werden gemeinsam festgelegt.
- Belege statt Behauptungen: Evidenzen, Interviews und Nachweisprüfung – inkl. Cloud/SaaS.
- Rahmenwerk nach Wahl: ISO 27001, TISAX, NIS2 oder DORA – einzeln oder kombiniert.
- Transparenter Output: Bericht, Management-Summary und CAPA-Plan mit Verantwortlichen & Fristen.
Sie erhalten
- Prüffähigen Bericht mit Einstufung kritisch/hoch/mittel/niedrig
- Evidenzen & Interview-Notizen, inkl. Cloud/SaaS-Bezug
- Priorisierte CAPA mit Verantwortlichen und Fristen
- Optional: Maßnahmen-Tracking und Nachaudit/Retest
- 1
Scoping
30–60 Min., remote oder vor Ort. Ziel, Umfang, Prüftiefe.
- 2
Prüfung
Dokumente, Evidenzen, Interviews; bei Bedarf Auditrecht.
- 3
Bericht & CAPA
Management-Summary und umsetzbarer Maßnahmenplan.
Individuelles Angebot nach Scoping.
Banken und KRITIS setzen auf Cybersicherheit von Admijalo
Lieferantenaudit anfragen – Third-Party-Risiken im Griff
Wir bewerten Ihre Dienstleister gegen definierte Anforderungen (z. B. ISO 27001, NIS2, DORA), prüfen Nachweise und Prozesse und liefern einen auditfähigen Bericht mit Maßnahmen. Remote oder vor Ort möglich. Jetzt Scope klären und Angebot erhalten.
Felix Jancker
Geschäftsführer
+49 (0) 571 730 725 30