Varför ChainSec
Ha svaret klart när revisorn frågar hur ni utvärderar era leverantörer
Leverantörsuppföljningen är ett jobb vid sidan av det riktiga jobbet. ChainSec håller ordning på vilka leverantörer som är godkända, vilka certifikat som gäller, när var och en ska omvärderas och vilka avvikelser som är öppna.
Behåll ert kalkylblad
Exportera leverantörslistan till CSV och importera den. Kalkylbladet ni har i dag blir startpunkten, inte något ni måste bygga om.
Fungerar bredvid ert ledningssystem
Ert ledningssystem har troligen en blankett för leverantörsbedömning. ChainSec är ett register som håller status, giltighet och historik per leverantör.
Mer än första bedömningen
Mallen från revisorn eller konsulten löser första utvärderingen. ChainSec håller reda på omvärderingarna efter den, och på vem som bedömde vad och när.
Arbetsflöde
Från kalkylblad till leverantörsregister
Ni börjar med listan ni redan har. Enkäter kommer i andra hand, till de leverantörer som faktiskt är kritiska.
Importera leverantörslistan
Exportera kalkylbladet till CSV och importera. Varje leverantör får en egen sida med kontaktuppgifter, avtal och dokument.
Klassa och godkänn
Markera vilka som är kritiska, viktiga eller mindre viktiga, och vilka som är godkända eller fortfarande under introduktion. Klassningen visar var bedömningsarbetet ska läggas först.
Lägg in certifikaten
Ladda upp ISO 9001-, ISO 14001- och ISO 45001-certifikat med giltighetstid. Certifikat som går ut inom 30 dagar syns på todo-listan, så ni ser dem innan revisorn gör det.
Skicka enkäter till de kritiska
Bygg er leverantörsenkät av de frågor ni redan ställer och skicka den till de leverantörer som spelar störst roll. Svar och dokument samlas på leverantörens sida.

Det revisorn frågar efter
Kravet på att utvärdera leverantörer är lätt att uppfylla en gång. Det svåra är att visa att det görs löpande.
Historik som inte skrivs över
Varje bedömning och omvärdering sparas per leverantör. Ni kan visa vad som bedömdes förra året, inte bara vad som står i kalkylbladet i dag.
Omvärderingar som inte glöms bort
Leverantörer som är i tur för omvärdering syns på todo-listan, tillsammans med certifikat som snart går ut och avvikelser som är öppna.
Godkänd leverantörslista som export
Exportera den godkända leverantörslistan med status, klassning, ansvarig, datum för omvärdering och antal certifikat.
Avvikelser som följs upp till stängning
En reklamation eller ett avvikande enkätsvar registreras på leverantören med allvarlighetsgrad. Ni dokumenterar leverantörens svar, åtgärden och orsaken, verifierar resultatet och stänger.
Frågor och svar
- Ersätter ChainSec vårt ledningssystem?
Nej. ChainSec är inte ett ledningssystem och har ingen dokumentstyrning eller processkartor. Ert ledningssystem omfattar hela företaget. ChainSec tar hand om leverantörsdelen: registret, bedömningarna, certifikaten och historiken som revisorn ber om underlag på.
- Kan vi behålla vårt kalkylblad?
Ja. Exportera kalkylbladet till CSV och importera det i ChainSec. Listan ni har i dag blir startpunkten för leverantörsregistret.
- Kan vi hantera reklamationer och avvikelser mot leverantörer?
Ja. En avvikelse registreras på leverantören med källa, allvarlighetsgrad och datum, eller direkt från ett enkätsvar som behöver följas upp. Ni dokumenterar leverantörens svar, åtgärden och grundorsaken, verifierar resultatet och stänger. Ligger ärendet i ert affärssystem eller ledningssystem kan ni hänvisa till det.
- Finns det färdiga mallar för ISO 9001 och ISO 14001?
Inte i dag. Ni bygger er leverantörsenkät av de frågor ni redan använder, i en formulärbyggare som inte kräver någon teknisk kunskap. Färdiga mallar finns för NIS2, ISO 27001 och GDPR.
- Vad kan vi visa revisorn?
Den godkända leverantörslistan som export, med status, klassning och datum för omvärdering. Per leverantör finns historiken: vilka bedömningar som gjorts, när och av vem, vilka certifikat som gäller och vilka avvikelser som har öppnats och stängts.
Varför ChainSec
Fler roller
Ofta är flera personer inblandade i samma beslut. Se hur ChainSec ser ut för andra roller.
För inköp
För dig som äger leverantörslistan och skickar enkäter när kvalitet eller säkerhet ber om det.
Öppna sidaFör IT och säkerhet
För dig som har fått NIS2 eller ISO 27001 på bordet och behöver leverantörsbedömningar, risker och åtgärder i samma system.
Öppna sidaFör compliance och risk
För dig som driver gap-analyser, riskarbete och dokumentation mot NIS2, ISO 27001 eller GDPR.
Öppna sida