FAQ

Frequently asked questions

Network Trace

Supplier FAQs

Why are we asked to complete a risk assessment for our client?

Måste vi betala för att använda Risk Ledger?

Är Risk Ledger en säker plattform?

Kommer min Risk Ledger-bedömning att vara synlig för andra på plattformen?

Kan jag dela min Risk Ledger-bedömning med andra kunder?

Vad händer med mina uppgifter om min klient inte längre använder Risk Ledger?

Vad händer med mina uppgifter när vi inte längre är leverantör till en kund?

Vem ska genomföra riskbokföringsbedömningen på uppdrag av vår organisation?

Varför måste jag registrera mig och skapa ett konto som leverantör?

Varför måste jag ange ett mobilnummer för att registrera mig?

Vi har flera produkter/juridiska personer. Behöver vi skapa flera profiler för var och en?

Kan jag lägga till mina kollegor för att arbeta med bedömningen tillsammans?

Vad händer om jag svarar nej på en fråga?

Kan vi använda Risk Ledger för att driva försäkring mot våra egna leverantörer?

Network Trace

Client FAQs

Överensstämmer Risk Ledger med lagstadgade standarder för sektorer med kritisk infrastruktur?

Hur hjälper Risk Ledger att hantera risker som är specifika för sektorer med kritisk infrastruktur?

Kan Risk Ledger hjälpa till med att granska efterlevnaden för kritisk infrastruktur?

Vilka funktioner erbjuder Risk Ledger för hantering av finansiell leveranskedja?

Är Risk Ledger lämplig för globala leveranskedjor inom finansbranschen?

Hur säkra är mina data på Risk Ledger-plattformen?

Kan Risk Ledger hjälpa till att säkerställa efterlevnad av branschstandarder och föreskrifter (t.ex. ISO 27001, GDPR)?

Är plattformen lämplig för att hantera leverantörer över globala verksamheter?

Hur stödjer Risk Ledger teknikföretag att hantera leverantörsrisker?

Hur ofta uppdaterar leverantörerna sin profil?

Men är det fortfarande en självutvärdering, dvs. jag måste lita på vad leverantören säger?

Så jag kan få inblick i mina fjärde-, femte- och sjättepartsleverantörer? Hur är det med de parter som inte finns på plattformen?

Kan Risk Ledger användas för kartläggning av fjärdepartsleverantörer och för att säkerställa verksamhetsberedskap enligt EBA och DORA?

Uppfyller Risk Ledger den brittiska regeringens cybersäkerhetsstrategi och dess syn på kritiska beroenden?

Uppfyller Risk Ledger säkerhetsstandarder som ISO eller NCSC

Vad består ert ramverk av och hur kartläggs det mot ISO?

Förlitar ni er på intyg, och hur bedömer ni svaren som ges?

Hur hittar jag leverantörer på Risk Ledger?

Hur kan jag använda Risk Ledger för att rapportera internt (till riskkommittéer t.ex.) eller externt (till revisorer för standarder som ISO)?

Hur detaljerade är Risk Ledger-rapporterna?

Kan jag ta ut information från Risk Ledger och ansluta den till ett GRC-verktyg via ett API?

Vad klassas som ett nytillkommande hot?

Hur lång tid tar det att publicera ett nytillkommande hot?

Kan vi publicera vårt eget nytillkommande hot?

Får jag ställa mina egna frågor?

Vad händer om leverantörerna inte vill ladda upp sin säkerhetsinformation till systemet?

Verifierar Risk Ledger informationen som leverantörerna lägger in på sin profil?

Hur ofta granskas ditt ramverk?

Kan jag lägga till mina egna frågor i ramverket?

Täcker ramverket ISO, NIST, DORA etc.?

Är Risk Ledger en säker plattform?

Varför ska vi köra ett riskhanteringsprogram från tredje part?

Hur skiljer sig Risk Ledger från andra tredjeparts riskhanteringsplattformar?

How much does it cost to use Risk Ledger?

Kommer vi fortfarande att få värde om våra leverantörer inte redan är på Risk Ledger?

Varför måste jag ange ett mobilnummer för att registrera mig?

Pattern Trapezoid Mesh

Defend against supply chain attacks with Defend-As-One.

No organisation is an island.