Definition

Lieferantenrisiko (Vendor Risk)

Das Lieferantenrisiko (englisch: Vendor Risk) bezeichnet alle Risiken, die einem Unternehmen durch die Einbindung externer Lieferanten, Dienstleister und Partner entstehen.

Ausführliche Erklärung

Das Lieferantenrisiko umfasst sämtliche potenziellen Schäden, die aus der Zusammenarbeit mit Dritten resultieren – von Cyberangriffen über eine Lieferantenkette bis hin zu Ausfällen kritischer Dienstleister. Typische Arten sind das Cyber- und Informationssicherheitsrisiko (z. B. ein gehackter Dienstleister mit Zugriff auf Ihre Daten), das Compliance-Risiko (Verstöße gegen NIS2, DORA, DSGVO oder ISO 27001), das Konzentrationsrisiko (zu starke Abhängigkeit von einem einzelnen Lieferanten), das operative Risiko (Ausfall oder Schlechtleistung) sowie Reputations- und Finanzrisiken. Im Third-Party Risk Management (TPRM) werden Lieferantenrisiken systematisch identifiziert, bewertet, priorisiert und kontinuierlich überwacht – über den gesamten Lebenszyklus vom Onboarding bis zum Offboarding.

Business-Relevanz

Für Unternehmen, die NIS2, DORA oder ISO 27001 erfüllen müssen, ist das Management von Lieferantenrisiken verpflichtend: Beide EU-Regelwerke fordern eine kontinuierliche Überwachung der Lieferkette und einen nachweisbaren Umgang mit Drittparteienrisiken. 360TPRM automatisiert die Bewertung und das kontinuierliche Monitoring aller Lieferantenrisiken und liefert auditfähige Nachweise – von der Kritikalitätsbewertung bis zum Echtzeit-Alert bei neuen Bedrohungen.

Häufige Fragen

Was ist ein Lieferantenrisiko?
Ein Lieferantenrisiko ist jedes Risiko, das einem Unternehmen durch die Einbindung externer Lieferanten, Dienstleister oder Partner entsteht – etwa durch Cyberangriffe, Compliance-Verstöße, Ausfälle oder zu hohe Abhängigkeit von einem Anbieter.
Welche Arten von Lieferantenrisiken gibt es?
Die wichtigsten Arten sind Cyber- und Informationssicherheitsrisiken, Compliance-Risiken (NIS2, DORA, DSGVO), Konzentrationsrisiken, operative Risiken sowie Reputations- und Finanzrisiken.
Wie bewertet man Lieferantenrisiken?
Lieferantenrisiken werden nach Kritikalität und Eintrittswahrscheinlichkeit bewertet und in einer Risikomatrix priorisiert. Plattformen wie 360TPRM automatisieren die Bewertung und überwachen die Risiken kontinuierlich in Echtzeit.