Lieferkette & Risiko Funktionen / Lieferketten-Monitoring

Lieferketten-Monitoring

Wissen, welcher Lieferant Sie gefährdet — laufend, nicht nur beim Jahres-Audit. Ab dem ersten aktiven Lieferanten inklusive, ohne separate Buchung.

Was ist Lieferketten-Monitoring

Eine Liste reicht nicht mehr — ein laufend gepflegtes Register schon.

„Wenn mein IT-Dienstleister ausfällt, weiß ich nicht, was bei mir steht — und beweisen, dass ich meine Lieferanten im Griff habe, kann ich auch nicht." So beschreiben Geschäftsführer und CISOs im Mittelstand ihre Lage, sobald ein Kundenfragebogen oder die Aufsicht konkret nach der Lieferkette fragt. NIS2 Art. 21 Abs. 2 lit. d (§ 30 Abs. 2 Nr. 4 BSIG), DORA Art. 28–29 und ISO 27001 A.5.19 verlangen dieselbe Antwort: Lieferanten und Dienstleister müssen bewertet, gesteuert und nachweisbar im Griff sein.

Eine Excel-Tabelle mit Lieferanten ist schnell angelegt, doch sie veraltet, sobald niemand mehr aktiv daran denkt: keine nachvollziehbare Begründung der Kritikalität, kein Versionsstand, kein Beweis, wer sie wann zuletzt geprüft hat. Bei der nächsten Prüfung zählt genau das — und ein Jahres-Snapshot ist zwischen zwei Prüfungen wertlos, wenn sich die Lieferantenbasis längst verändert hat.

Deshalb ist Lieferketten-Monitoring in ReportAct keine separate Buchung, sondern in jedem aktiven Lieferanten enthalten: Kritikalität wird laufend neu bewertet, Fragebögen laufen im Hintergrund, Verträge werden KI-gestützt gegen die Pflicht-Kontrollen geprüft — und jeder Stand wird versiegelt, unabhängig von Standort oder gebuchter Lösung.

Kernfunktionen

Vier Bausteine, die aus einer Liste ein Beweis-Register machen.

Lieferantenregister mit KI-Kritikalität

Jeder Lieferant wird KI-gestützt in eine Kritikalitätsstufe eingeordnet — mit nachvollziehbarer Begründung, nie als Blackbox-Ergebnis. Ein Genehmigungs-Workflow macht die Einstufung erst nach Freigabe verbindlich.

Lieferanten-Fragebögen

Fragebögen gehen direkt an Lieferanten raus, Antworten laufen im Portal zusammen. Kundenfragebögen, die bei Ihnen selbst eingehen, werden aus demselben Bestand beantwortet — eine Datenbasis für beide Richtungen.

KI-Vertragsprüfung gegen die Pflicht-Kontrollen

Lieferantenverträge hochladen — die KI prüft Klausel für Klausel, ob die geforderten Kontrollen abgedeckt sind, mit Fundstelle, Zitat und Konfidenz. Kein Fund ohne Ihre Bestätigung, das Ergebnis wird versiegelt. Heute für die 47 DORA-Vertragspflichten (Art. 30), weitere Kataloge folgen.

Versiegelte Nachweise

Jeder Stand des Registers wird kryptografisch versiegelt (RSA-Signatur plus RFC-3161-Zeitstempel) und ist unabhängig prüfbar — ein Nachweis, der gleichzeitig für NIS2, DORA und ISO 27001 zählt.

Funktionsweise

So funktioniert das laufende Monitoring.

Lieferant erfassen

Manuell angelegt oder über eine Integration synchronisiert — inklusive KI-Kritikalitätsvorschlag.

Fragebogen & Vertrag prüfen

Fragebogen versenden, Vertrag hochladen — die KI prüft Antworten und Klauseln gegen die Pflicht-Kontrollen.

Stand versiegeln

Jede Änderung an Kritikalität, Antworten oder Vertragsprüfung wird als neuer, versiegelter Stand festgehalten.

Verknüpfte Regulierungen

Kernbaustein für diese Regime.

DORA

Grundlage für das IKT-Drittanbieter-Register nach Art. 28–29 und die 47 Vertragspflichten nach Art. 30.

Regulierung im Detail →
NIS2 / NISG

Lieferkettensicherheit als eine der zehn Risikomanagement-Maßnahmen nach Art. 21 Abs. 2.

Regulierung im Detail →
ISO/IEC 27001

Lieferantenbeziehungen nach A.5.19 — laufende Bewertung statt Jahres-Snapshot.

Regulierung im Detail →
Nächster Schritt

Ihr erstes versiegeltes Lieferantenregister — noch heute.

Wir zeigen Ihnen an Ihren eigenen Lieferantendaten, wie das laufende Monitoring funktioniert.

Ohne Kreditkarte · in wenigen Minuten startklar