Supplier Cyber Readiness · Require
Was fehlt in Ihren Lieferantenvereinbarungen?
Erstellen Sie passende Sicherheitsanforderungen für eine konkrete Leistung. Prüfen Sie, was vereinbart ist und welche Nachweise noch fehlen.
Ihre Antworten werden nicht an Paragamix übertragen und nicht automatisch gespeichert. Alles wird nur in Ihrem Browser verarbeitet. Neuladen verwirft Ihre Angaben. Nur ein selbst ausgelöster Download oder Druck hält sie fest.
Mit Ihrem bisherigen Ergebnis weiterarbeiten
Übernehmen Sie Ihr Ergebnis direkt aus ASSESS oder wählen Sie einen IDENTIFY- oder ASSESS-Export. Die Datei wird ausschließlich lokal gelesen. Ohne Export können Sie den Kontext unten selbst festlegen.
Fachliche Vorbereitung für Einkauf, Informationssicherheit und Rechtsprüfung – keine Rechtsberatung und kein unterschriftsfertiger Vertrag.
Ihr passender Anforderungskatalog
Diese Themen gehören auf den Tisch
Stimmen Sie die Details für Ihre Leistung ab. Fristen, Prüfrechte und Zuständigkeiten müssen zu Ihrem Bedarf und Vertrag passen.
Ein neuer Kontext setzt die eigenen REQUIRE-Antworten zurück.
Was ist konkret abzustimmen?
Verantwortung und Zieltermin festhalten (optional)
Für offene Punkte dieses Moduls. Fehlende Angaben bleiben im Maßnahmenplan als offen sichtbar.
Ihr Vertrags- und Nachweischeck
Offene Vereinbarungen
Offene Nachweise
Das ist als Nächstes zu tun
Umsetzung aus Ihrer Ausgangsbewertung
Katalog, Antworten und Fundstellen prüfen
Download und Druck enthalten Ihren Kontext, Referenzen und Antworten. Sie entscheiden selbst, ob und wo Sie diese Dateien aufbewahren.
- VerfügbarIDENTIFY
Kritikalität bestimmen
- VerfügbarASSESS
Sicherheitsmaßnahmen bewerten
- Sie sind hierREQUIRE
Verträge und Nachweise prüfen
- GeplantTEST
Zusammenarbeit im Vorfall üben
Wie entsteht der Anforderungskatalog?
Die Module bündeln die Fragen aus ASSESS. Der Lieferantenkontext bestimmt die Auswahl, nicht allein ein gefundener Mangel: Auch vorhandene Maßnahmen brauchen passende Vereinbarungen und Nachweise. Unbekannte Angaben erweitern den Umfang.
Fehlende oder teilweise Vereinbarungen erscheinen als offene Vereinbarungen, nicht als erwiesene technische Schwachstellen. Ein vorliegender Nachweis gilt erst nach Ihrer ausdrücklichen Prüfung mit Referenz und Datum als dokumentiert. Mitgebrachte ASSESS-Befunde bleiben als datierte Ausgangsbewertung sichtbar.
Die Regeln sind eine Paragamix-Arbeitshilfe. Es wird keine Normkonformität, Rechtskonformität oder Lieferantenfreigabe bestätigt. NIS2, ISO 27001 und KRITIS sind thematische Orientierung für die Tool-Familie.
Was geschieht mit meinen Angaben?
Ihre Antworten werden nicht an Paragamix oder einen KI-Dienst übertragen und nicht automatisch gespeichert. Es gibt kein Konto, keine Datenbank, keine Antwort-Cookies und keine Nutzung von Local-/Session-Storage. Der Import liest nur eine von Ihnen gewählte Ergebnisdatei im Browser. Die direkte Übernahme aus ASSESS erfolgt zwischen den geöffneten Tabs im Arbeitsspeicher.
Diese Toolseite lädt keine Analytics-Skripte. Technische Seiten- und Dateiabrufe können übliche Server-Zugriffslogs erzeugen; Ihre Check-Antworten sind darin nicht enthalten. Beim Neuladen gehen Ihre Angaben verloren. Nur ein selbst ausgelöster Druck oder Download hält sie fest.