CloudSignLab

BlogCompliance-Leitfäden

Sicherheitsfragebögen von Kunden beantworten, ohne Wochen zu verlieren

Kunden unter NIS2 prüfen ihre Lieferanten mit Sicherheitsfragebögen. Ein einfacher Weg, schneller, einheitlich und mit Nachweisen zu antworten.

2 Min. LesezeitVon CloudSignLab

Wer andere Unternehmen beliefert, für den gehören Sicherheitsfragebögen zum Verkauf. NIS2 macht erfasste Unternehmen für die Sicherheit ihrer Lieferkette verantwortlich (Artikel 21 Absatz 2 Buchstabe d), daher schicken immer mehr Kunden ihren Lieferanten Fragen zu Zugriffskontrolle, Datensicherung, Umgang mit Vorfällen und mehr. Oft nutzt jeder Kunde seine eigene Excel-Datei, mit anderen Worten für dieselben Fragen.

Warum es so lange dauert

  • Dieselbe Frage, hundertmal anders. „Nutzen Sie Multi-Faktor-Authentifizierung?“ erscheint unter anderen Überschriften, Nummern und Formaten.
  • Antworten driften auseinander. Verschiedene Personen beantworten verschiedene Kunden, und die Antworten passen nach und nach nicht mehr zueinander oder zu Ihren Richtlinien.
  • Nachweise werden erwartet. Kunden verlangen immer öfter die Richtlinie, das Zertifikat oder die Aufzeichnung hinter der Antwort.
  • Fristen sind kurz. Fragebögen kommen mitten in einem Verkauf oder einer Verlängerung.

Besser: einmal antworten, immer wiederverwenden

  1. Schreiben Sie Standardantworten auf die üblichen Fragen. Die meisten Fragebögen decken dasselbe ab: Governance, Zugriffe, Sicherungen, Vorfälle, Lieferanten, Entwicklung, physische Sicherheit. Schreiben Sie zu jedem Thema eine klare Antwort, in jeder Sprache Ihrer Kunden.
  2. Belegen Sie jede Antwort. Verknüpfen Sie die Richtlinie, das Verfahren oder den Nachweis dahinter, um ihn auf Anfrage zu teilen.
  3. Erst freigeben, dann wiederverwenden. Nur geprüfte Antworten sollten an Kunden gehen, damit alle dieselbe richtige Antwort geben.
  4. Ordnen Sie jeden neuen Fragebogen Ihrer Bibliothek zu. Beginnen Sie mit Ihren freigegebenen Antworten und passen Sie nur an, was diesen Kunden betrifft.
  5. Prüfen Sie vor dem Versand. Lesen Sie jede Antwort noch einmal im Zusammenhang des Kunden. Nichts sollte ungeprüft hinausgehen.
  6. Bieten Sie eine Trust-Seite an. Viele Fragen erübrigen sich, wenn Kunden Ihren Sicherheitsstatus sehen und Dokumente direkt anfordern können.

Was Sie vermeiden sollten

Antworten Sie nicht auf alles mit „Ja“. Kunden vergleichen Antworten mit Verträgen und später mit dem, was bei einem Vorfall passiert. Ein genaues „teilweise, und zwar so“ schafft mehr Vertrauen als ein unbelegtes „Ja“.

CloudSignLab importiert die Excel-Datei des Kunden, füllt sie mit Ihren freigegebenen Antworten, zugeordnet über Schlüsselwörter in jeder Sprache und über ISO-27001- und NIS2-Codes, lässt Sie jede Antwort prüfen und gibt Ihnen die Datei des Kunden zurück. Mehr auf der Seite zu Sicherheitsfragebögen.

Kostenlos starten

Artikel teilen

LinkedInXE-Mail
Sicherheitsfragebögen von Kunden beantworten, ohne Wochen zu verlieren | CloudSignLab