Användningsfall

Efterlevnad i hela leverantörskedjan

Gör det enkelt att hålla koll på regelverk och standarder för leverantörers efterlevnad. Vår plattform är byggd för att följa ISO 27001, Nist800, NCSC CAF och uppdateras var sjätte månad för att säkerställa ständig överensstämmelse med de senaste kraven.

Risk Ledger är byggt med viktiga regelverk (NIST, ISO, DORA, NIS2 etc) i åtanke och effektiviserar leverantörernas efterlevnad i hela leverantörskedjan genom att anpassa processer till de högsta branschstandarderna.

Canvas
Average Compliance
1

Bjud in dina leverantörer

Anslut dig direkt till en av de 8 000 leverantörer som redan finns på plattformen, eller bjud in dina befintliga leverantörer till Risk Ledger (tar 5 minuter). Den genomsnittliga leverantören har en profil inställd på 10 dagar. Detta gör efterlevnad av ISO 27001 för leverantörsnätverk mycket enklare.

Canvas
Compliance Domain Chart
Supplier Invites
2

Använd vårt prebuild-ramverk mot dina leverantörer för att säkerställa efterlevnad

Vårt system är byggt med ramverk NIST, ISO, DORA, NIS2 etc. i åtanke. Många säkerhetschefer ser Risk Ledger som ett av de bästa verktygen för att säkerställa att SOC 2-kraven uppfylls.

Canvas
Certifications
3

Få en omedelbar ögonblicksbild av leverantörens efterlevnad

Risk Ledger samlar alla data du behöver se på ett ställe. Få en helhetsbild av din leveranskedja eller zooma in för att förstå varje leverantör på en detaljerad nivå. Detta är särskilt viktigt när det gäller efterlevnaden av DORA-förordningen för leverantörskedjans säkerhet.

Canvas
Compliance Metrics
4

Förstå varje leverantörs aktivitet

Du ser aktivitetshistoriken och får veckovisa sammanfattningar av förändringar i leverantörernas säkerhet så att du alltid kan vara säker på att du inte missar något viktigt.

Canvas
Weekly Summary
5

Allt en tillsynsmyndighet behöver samlat på ett ställe

Regulator har en fråga till dig? Alla dina säkerhetsdata från tredje part är centraliserade, lättillgängliga och exporterbara. Bevisa överensstämmelse på några minuter.

Canvas
Compliance Domain
6

Fokusera på det som är viktigt för dig

Sluta jaga leverantörer och försöka hålla reda på flera kalkylblad/verktyg. Identifiera snabbt de mest angelägna frågorna och fördela teamets tid därefter.

Canvas
Dashboard
Fallstudie

United Utilities klarade sin granskning med glans

National Health Service
Quilter
BAE Systems
Telenor
Civil Aviation Authority
Village Hotels
SGN
Succession Wealth
First Sentier Investors
Welsh Water
Scoutbee
Simply Business
Arqiva
Yieldbroker
Times Higher Education World University Rankings
Pennon
Govia Thameslink Railway
Schroders Personal Wealth
Anglian Water
Gnatta
Synectics Solutions
PR Gloo
UK Health Security Agency
Manchester Police
Department for Environment & Rural Affairs
Police Digital Service
Cheshire Constabulary
Southern Water
Yorkshire Water
Portsmouth Water
Thames Link
Upvest
Crowe
Zenseact
National Health Service
Quilter
BAE Systems
Telenor
Civil Aviation Authority
Village Hotels
SGN
Succession Wealth
First Sentier Investors
Welsh Water
Scoutbee
Simply Business
Arqiva
Yieldbroker
Times Higher Education World University Rankings
Pennon
Govia Thameslink Railway
Schroders Personal Wealth
Anglian Water
Gnatta
Synectics Solutions
PR Gloo
UK Health Security Agency
Manchester Police
Department for Environment & Rural Affairs
Police Digital Service
Cheshire Constabulary
Southern Water
Yorkshire Water
Portsmouth Water
Thames Link
Upvest
Crowe
Zenseact
Pattern Trapezoid Mesh
Andel av dina leverantörer som redan finns på Risk Ledger
från 20%
Tid det tar för en ny leverantör att slutföra säkerhetsbedömningen
från 75%
Tid det tar för en ny leverantör att slutföra säkerhetsbedömningen
upp till 10 dagar
Network Trace
FAQ

Vanliga frågor

Kan Risk Ledger användas för kartläggning av fjärdepartsleverantörer och för att säkerställa verksamhetsberedskap enligt EBA och DORA?

Uppfyller Risk Ledger den brittiska regeringens cybersäkerhetsstrategi och dess syn på kritiska beroenden?

Uppfyller Risk Ledger säkerhetsstandarder som ISO eller NCSC

Network Trace
Trapezoid
Omdömen

”Som användare är verktyget redan oumbärligt.”

Utmärkt service från första förfrågan till support efter onboarding

”Risk Ledger-plattformen är enkel att implementera och innehåller ett antal funktioner för att förbättra effektiviteten vid övervakning av leverantörens efterlevnad”.

Verifierad användare inom sjukhus & hälsovård
Mellanmarknaden (51-1000 emp.)

En enda informationskälla att dela med flera kunder

”När du väl har tagit dig tid att svara på alla frågor är det lätt att dela med alla potentiella kunder som behöver liknande information”.

Verifierad användare i verktyg
Småföretag (50 eller färre emp.)

Lätt att använda, samarbetsvilligt och effektivt

”Det var lätt att lägga till kollegor för att slutföra de olika avsnitten! Säg adjö till kalkylblad. Det hade också länkar om du var osäker på vart du ska gå med frågorna som hjälpte mycket ”.

Verifierad användare i outsourcing/offshoring
Företag (> 1000 emp.)

Försäkring av leveranskedjan på ett enkelt sätt

”En av de främsta fördelarna med Risk Ledger är att leverantörerna fyller i en enda profil som de sedan kan dela med sina kunder på begäran. Leverantörer gynnas eftersom de bara behöver göra det en gång (förutom regelbundna uppdateringar uppenbarligen). Kunder gynnas också eftersom andra företag på Risk Ledger tidigare kan ha bjudit in samma leverantör vilket innebär att den redan är tillgänglig så snart de accepterar anslutningsförfrågningarna ”.

Verifierad användare i finansiella tjänster
Mellanmarknaden (51-1000 emp.)

Bra verktyg som har förändrat vårt sätt att cyberbedöma leverantörer

” Lätt att använda och underhålla verktyg för cyberbedömning, massor av fantastiska funktioner inklusive instrumentpaneler, rapporter, leverantörsdiskussioner och aviseringar. Lite tryck tillbaka från leverantörer för att slutföra bedömningar ”.

Verifierad användare i allmän säkerhet
Företag (> 1000 emp.)

Ett lättanvänt och omfattande verktyg för att säkra din leveranskedja

”Det ger en enda plats att underhålla och dela din affärssäkerhetsprofil”.

Direktör för Managed IT Services
Småföretag (50 eller färre emp.)

Ren, tydlig och organiserad riskhantering

”Det finns inga röriga e-postmeddelanden att spåra eller Excel-kalkylblad för revisionskontroll. Det spårar tydligt framstegen och åtgärdsägarna mot varje nyckelpunkt ”.

Strategichef för livscykel och program
Företag (> 1000 emp.)

Enkel användning och friktionsfri upplevelse

” AI-kapacitet som sparar tid gör en verklig skillnad. Ofta är det mycket upprepat arbete som pågår med InfoSec vilket kan vara frustrerande ”.

Verkställande direktör
Småföretag (50 eller färre emp.)

Utmärkt för leverantörsbedömningshantering

”Leverantörsriskkartan är utmärkt för visualisering av leveranskedjan, liksom avsnittet om framväxande hot, särskilt med täckningen av MS/CrowStrikes globala frågor. Teamet var så snabba med att få detta distribuerat samma dag och gjorde det möjligt för oss att börja spåra leverantörssvar mycket snabbt ”.

IT-säkerhetsanalytiker
Företag (> 1000 emp.)

Omfattande granskning och analys av Risk Ledger

”Det konsoliderar riskinformation på ett ställe, vilket gör det lättare att identifiera, bedöma och hantera risker i hela organisationen”.

Verifierad användare i dator- och nätverkssäkerhet
Mellanmarknaden (51-1000 emp.)
Pattern Trapezoid Mesh

Försvara dig mot leveranskedjeattacker med Defend-as-One.

No organisation is an island.