forumNeues Thema

Wie prüfe ich die Sicherheit der Lieferanten (Hosting, Software)?

EElif K***vor 27 Tagen·45 Nachrichten·2231 Aufrufe#Lieferant#sicherheit
EElif K***Teilnehmer
Funktion
Kundenbeziehungsmanager
Branche
Logistik
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Feb. 2023
Nachricht
74
#1

Ich nutze Lieferanten. Muss ich deren Sicherheit prüfen?

Soll ich SOC 2, ISO 27001 verlangen?

Was muss in den Vertrag?

BBarış B***Teilnehmer
Funktion
Projektmanager
Branche
kosmetik
Organisationsform
Regionalhändler
Beigetreten
Aug. 2024
Nachricht
77
Nützlichste Antwort#2

Vendor Matrix: Kritikalität vs. Risiko. Hoch = SOC 2 verlangen. Vertrag: Verschlüsselung, Audit-Recht.

BBeyza B***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
Automobilzulieferer
Organisationsform
mittelständisches Unternehmen
Beigetreten
März 2022
Nachricht
170
#3

ich würde mich freuen wenn du das Ergebnis postest.

AAycan D***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
240
#4

Ich fasse kurz zusammen, was bisher gesagt wurde. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Lösungen die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.

TTuğçe Y***Experte
Funktion
Content-Redakteur
Branche
E-Commerce
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Okt. 2025
Nachricht
215
#5

Ich bin derselben Meinung. In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Ich hoffe, das hilft dir weiter.

MMerve K***Teilnehmer
Funktion
Supply-Chain-Manager
Branche
Einzelhandel
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Apr. 2025
Nachricht
328

Doki · Infrastruktur-Migration · 2026

#6

Wenn du so vorgehst kläre das vorher... Schaut zuerst welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Dass das Backup im gleichen Netzwerk und mit derselben Identität erreichbar ist, macht es zum Teil des Ziels. An deiner Stelle würde ich so vorgehen.

FFiliz Ö***Teilnehmer
Funktion
Operations Manager
Branche
Fischerei
Organisationsform
Team mit 8 Personen
Beigetreten
Sept. 2024
Nachricht
383
#7

ich probiere es aus. halt ein nicht getestetes Backup ist kein Backup.

schreibt mir, wenn ihr Fragen habt, ich antworte so gut ich kann.

PPerihan Ş***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2024
Nachricht
1
#8

In der Theorie stimmt das, in der Praxis läuft es nicht so. Der meiste Zeitverlust entsteht durch Arbeiten die auf Freigaben warten.

Kein Prozess ohne Dokumentation verbessert sich, weil man nicht weiß, was man verbessern soll. Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

RRecep K***TeilnehmerCommunity-Mitglied
Beigetreten
März 2023
Nachricht
41
#9

Vielen Dank, ich werde es heute testen. Ein automatisierter Scan-Report ist kein Penetrationstest.

Wenn deine Situation anders ist, ändert sich das natürlich.

UUğur A***TeilnehmerCommunity-Mitglied
Beigetreten
Juni 2023
Nachricht
222
#10

Dieses Thema ist archiviert. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus. An deiner Stelle würde ich so vorgehen.

MMehmet B***Teilnehmer
Funktion
Kundenservice-Mitarbeiter
Branche
bauwesen
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Nov. 2023
Nachricht
7

Doki · Schwachstellenscan · 2023

#11

Ich sehe das anders. Wenn der Benachrichtigungsweg lang ist, kommen keine Benachrichtigungen; keine Benachrichtigung bedeutet spät erkannte Vorfälle.

Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.

ZZehra T***Teilnehmer
Funktion
Operations Manager
Branche
Transport
Organisationsform
neu gegründetes Startup
Beigetreten
Apr. 2026
Nachricht
68

Doki · Penetrationstest · 2025

#12

Bei uns ist es genauso.

TTaner V***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
307
#13

Nach diesem Erlebnis hat sich meine Sichtweise geändert. In den ersten drei Monaten läuft alles gut die Probleme tauchen im vierten Monat auf.

Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet. Ich hoffe, das hilft dir weiter.

İİbrahim O***Experte
Funktion
Softwareentwickler
Branche
Beratung
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Nov. 2025
Nachricht
278
#14

das hört man oft, aber bei uns war es nie so. dass das Backup im gleichen Netzwerk und mit derselben Identität errecihbar ist macht es zum Teil des Ziels.

das wars, entschuldige wenn ich zu lang war.

İİbrahim S***Experte
Funktion
Filialleiter
Branche
Druckerei
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Nov. 2022
Nachricht
1
#15

Beim Lesen dieser Antwort war ich erleichtert, es liegt also nicht nur an mir. Ein nicht getestetes Backup ist kein Backup.

Nur als Notiz, könnte nützlich sein.

GGürkan B***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
407
#16

Ich bin in derselben Situation, deshalb frage ich. Beginnt mit einem kleinen Test, bindet nicht gleich alles fest.

Ich hoffe, das hilft dir weiter.

GGizem D***ExperteCommunity-Mitglied
Beigetreten
Feb. 2024
Nachricht
1
#17

Betrachtet man den Prozess ändert sich das Bild. Fehler auf der Lieferanten-Sicherheitsaudit-Seite sind meist rückgängig zu machen, aber teuer.

Ich hoffe, das hilft dir weiter.

FFeyza K***Experte
Funktion
Klinikleiter
Branche
Catering
Organisationsform
Regionalhändler
Beigetreten
Mai 2022
Nachricht
302

Doki · Interface-Design · 2024

#18

Ich schreibe mal meine Erfahrung auf. Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.

Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

TTolga K***Teilnehmer
Funktion
IT-Leiter
Branche
E-Commerce
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juli 2024
Nachricht
76
#19

Es gab drei verschiedene Ansichten, die sich alle ergänzen. Wenn man versucht, alles gleichzeitig zu ändern, etabliert sich nichts richtig.

VVahide U***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
139
#20

Die obige Antwort bringt es auf den Punkt. Ein nicht getestetes Backup ist kein Backup.

Die meisten Vorfälle beginnen nicht mit einer Schwachstelle sondern mit einem geleakten Passwort.

Antwort schreiben