Leverantörsbedömning: så gör du steg för steg (guide)
Leverantörsbedömning steg för steg: granska kvalitet, miljö och leveransförmåga, dokumentera godkännande och följ upp. Med frågor om IT-säkerhet och ISO 9001.
Guider om leverantörsbedömning, risker och regelefterlevnad. För dig som vill förstå kraven och ta nästa steg.
Leverantörsbedömning steg för steg: granska kvalitet, miljö och leveransförmåga, dokumentera godkännande och följ upp. Med frågor om IT-säkerhet och ISO 9001.
56 artiklar
Så uppfyller du klausul 8.4 i ISO 9001. Vi går igenom 8.4.1, 8.4.2 och 8.4.3, vanliga revisionsavvikelser och hur du dokumenterar processen.
SBOM är en maskinläsbar förteckning över mjukvarukomponenter. Läs om CycloneDX, SPDX, kraven i CRA och hur ni använder listan i arbetet med leverantörsrisker.
Hantering av leverantörsrisk i inköp, steg för steg. Så bygger du en riskbaserad inköpsprocess från behovsanalys och urval till uppföljning och exit.
CRA ställer krav på digitala produkters cybersäkerhet. Se vilka produkter och SaaS som omfattas, rapporteringskraven från 2026 och produktkraven från 2027.
DORA-krav på ICT-leverantörer innebär dokumenterade avtal och uppföljning. Så fungerar informationsregistret, avtalskraven och er leverantörsbedömning.
Ett biträdesavtal – PUB-avtal eller Data Processing Agreement (DPA) – krävs enligt GDPR art. 28. Lär dig vad som måste ingå och vilka klausuler som krävs.
Vad skiljer NIS2 från ISO 27001? Vi jämför lagstiftning mot standard, obligatoriskt mot frivilligt, och förklarar hur de två fungerar ihop i praktiken.
Hur påverkas ledningen av NIS2? Vi förklarar artikel 20, styrelsens ansvar och riskerna med personligt ansvar och sanktionsavgifter i den nya lagstiftningen.
10 tecken på att ett GRC-system kan behövas: dubbla riskregister, oklart ansvar och svåra revisioner. Så bedömer ni behovet och väljer relevant systemstöd.
NIS2-incidentrapportering i Sverige: betydande incidenter, rätt mottagare och en praktisk process för fristerna 24 timmar, 72 timmar och en månad efter anmälan.
Sida 1 av 6