Die Ergebnisse der diesjährigen Ausgabe der Prevalent Third-Party Risk Management Study zeigen, dass Beschaffungs- und Sourcing-Teams Schwierigkeiten haben, Transparenz über Lieferantenrisiken zu erlangen. So gab beispielsweise mehr als die Hälfte der Befragten an, dass sie nicht über ausreichende Due-Diligence-Prüfungen vor Vertragsabschluss verfügen, um potenzielle Lieferantenrisiken zu identifizieren, und weniger als die Hälfte verfolgt aktiv Risiken wie Bestechung und Korruption, moderne Sklaverei und ESG – obwohl sie anerkannten, dass diese Risiken wichtig zu verfolgen sind. Um eine Zusammenfassung der Studienergebnisse anzuzeigen, laden Sie diese Infografik herunter. Die vollständigen Ergebnisse finden Sie im Whitepaper.
Warum haben Beschaffungs- und IT-Sicherheitsteams Schwierigkeiten, eine bessere Transparenz beim Risikomanagement von Drittanbietern zu erreichen? Weil Unternehmen bei der Bewertung von Lieferantenrisiken immer noch zu sehr auf manuelle, tabellenbasierte Methoden angewiesen sind – und dieser Ansatz lässt sich nur auf die grundlegendsten IT-Risikobewertungen anwenden.
Beschaffung von Lösungen für Risiken durch Dritte
Heute kündigt Prevalent zwei neue Lösungen an, die Beschaffungs- und IT-Sicherheitsteams zusammenbringen, manuelle Risikobewertungsverfahren überflüssig machen und Lieferantenrisikoprogramme effizient skalieren sollen.
Due-Diligence-Service für die Beschaffung: Überlassen Sie uns die schwierigen Aufgaben
Für ressourcenarme Beschaffungsteams, die möglicherweise zusätzliche Hilfe beim Aufbau ihrer Risikomanagementprogramme für Lieferanten benötigen, führt Prevalent den Procurement Due Diligence Service ein. Dieser Managed Service kümmert sich um alles, von der Einbindung Ihrer Lieferanten und der Erfassung von Due-Diligence-Informationen bis hin zur kontinuierlichen Überwachung von Reputations- und Finanzrisiken in Ihrem Namen. Wir übernehmen für Sie die mühsame Arbeit der Erfassung und Überwachung von Risiken, sodass sich Ihr Team auf das Management und die Behebung von Risiken konzentrieren kann.
Durchgeführt vom Team des Prevalent Risk Operations Center (ROC), der Dienst für die Sorgfaltspflicht bei der Beschaffung:
- Nimmt bis zu 100 Lieferanten auf und führt Bewertungen anhand standardisierter Fragebögen zu den Themen Bestechungsbekämpfung, Unternehmensresilienz, Ethik und soziale Verantwortung, finanzielle Sorgfaltspflicht, moderne Sklaverei und SLA-Leistung durch.
- Überwacht Hunderttausende von Quellen
mit Informationen zu Reputation und Finanzen, damit Sie potenzielle Lieferantenrisiken sofort erkennen können, sobald sie auftreten. - Bewertung von Datensätzen und Überwachung der Ergebnisse
in einem zentralen Risikoregister, das Ihnen die Analyse von Risiken, die Verwaltung von Abhilfemaßnahmen und den Austausch von Fortschrittsberichten innerhalb des gesamten Unternehmens erleichtert.
Kunden berichten, dass die ROC-Managed Services von Prevalent den Zeitaufwand für Bewertungen um 50 % reduzieren, vollständige Bewertungen um 44 % schneller durchführen und die Produktivität des Teams um das 3- bis 4-fache steigern! Wenn Sie aufgrund begrenzter Ressourcen Ihr Lieferantenrisikoprogramm nicht auf den Weg bringen können, kann Prevalent Ihnen helfen.
Dienst zur Überwachung von Lieferantenrisiken: Kontinuierliche Einblicke in potenzielle Probleme bei der Lieferantenleistung – bevor sie sich auf Ihr Unternehmen auswirken
Risiken verschwinden nicht, sobald ein Lieferant an Bord ist, daher sollte die Risikoüberwachung ein kontinuierlicher Prozess sein. Die meisten Lösungen für das Risikomanagement von Drittanbietern liefern jedoch keine wichtigen Finanz- und Reputationsinformationen in Echtzeit, sodass die Beschaffungsteams Daten manuell suchen und zusammenstellen müssen. Hier kann der Prevalent Supplier Risk Monitoring Service helfen.
Der Supplier Risk Monitoring Service ist ein Managed Service, der kontinuierlich mehr als 550.000 öffentliche und private Informationsquellen überwacht, um Echtzeit-Einblicke in folgende Bereiche zu liefern:
- Reputationsrisiken, darunter Wettbewerbsumfeld, Partnerschaften und Allianzen, M&A-Aktivitäten, Ausgliederungen, Unternehmensumstrukturierungen, negative Nachrichten, behördliche und rechtliche Einreichungen, neue Angebote, Beschaffung und Vertrieb, Auszeichnungen und Anerkennungen, Cyber- und Regulierungsereignisse, operative Herausforderungen, Kapitalinvestitionen, Refinanzierungs- und Finanzierungsaktivitäten, Insolvenz, Kauf/Verkauf von Vermögenswerten, Kostensenkungen, Veränderungen/Einstellungen im Management und mehr
- Überprüfung staatlicher Unternehmen, bei der Unternehmen anhand einer proprietären Liste staatlicher und staatlich verbundener Unternehmen überprüft werden, um Interessenkonflikte zu vermeiden.
- Globale Sanktionen von OFAC, EU, UN, BOE, FBI und BIS sowie über 1.000 globale Strafverfolgungslisten und Gerichtsakten (z. B. FDA, US HHS, UK FSA, SEC usw.)
- Überprüfung politisch exponierter Personen, damit Kunden durch Abgleich mit der LexisNexis-PEP-Datenbank ein klares Zeichen im Kampf gegen Korruption und Bestechung setzen können
- Finanz- und Kreditgeschichte aus einem globalen Netzwerk von Unternehmen, mit Zugriff auf 5 Jahre Unternehmensveränderungen und Finanzergebnisse – einschließlich Umsatz, Gewinn und Verlust, Transparenz der Aktionärsmittel und mehr.
Mit dem Supplier Risk Monitoring Service übernehmen wir die mühsame Arbeit für Sie – vom Onboarding der Lieferanten bis zur Aufbereitung der Überwachungsergebnisse. Sie erhalten sofortigen Zugriff auf Berichte, mit denen Ihr Beschaffungsteam Risiken im Blick behalten und fundierte Entscheidungen für die jährlichen Vertragsverlängerungsgespräche treffen kann.
Machen Sie den nächsten Schritt
Wenn Sie bereit sind, IT-Sicherheit und Beschaffung unter einer einzigen Lösung für das Lieferantenrisikomanagement zu vereinen, kontinuierliche Einblicke in Lieferantenrisiken zu erhalten und Ihr Risikomanagementprogramm für Dritte zu skalieren, ohne Ihr Team zu belasten, dann kontaktieren Sie uns für eine individuelle Vorführung.
Anmerkung der Redaktion: Dieser Beitrag wurde ursprünglich veröffentlicht auf Prävalent.net. Im Oktober 2024 übernahm Mitratech das KI-gestützte Risikomanagement für Dritte, Prevalent. Der Inhalt wurde seitdem aktualisiert und enthält nun Informationen, die auf unser Produktangebot, regulatorische Änderungen und Compliance abgestimmt sind.
