Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzending indienen
    • Inzendingen
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Meer grip op leveranciers door integraal risicomanagement

09 april 2021 - 08:493 minuten leestijdAdvertorialWerkplek & BeheerOneTrust
Redactie Computable
Redactie Computable

Veel organisaties onderschatten het belang van goed leveranciersbeheer. Als jouw bedrijf afhankelijk is van derde partijen, moet je zeker weten dat daar alles op orde is. Voorkom zwakke schakels in de keten en kies voor integraal risicomanagement. Stijn Boonstra, privacy consultant bij OneTrust, legt uit hoe.

Hoe meer externe partijen je betrekt bij de bedrijfsvoering, hoe meer er fout kan gaan. Denk aan de wildgroei van data, privacyschendingen bij onbekende onderaannemers, financiële perikelen en lage prioriteit van de dienstverlening. Hierdoor komt de continuïteit van je bedrijfsvoering in gevaar, bijvoorbeeld bij incidenten. Juist als de nood hoog is, wil je inzicht in je leveranciers en in de afspraken die je met ze hebt. Dit geldt ook voor cloudpartijen.

Het werken met derde partijen gebeurt op basis van vertrouwen. Je legt immers een deel van de bedrijfsvoering in handen van de ander. Het achterhalen van zwakke plekken bij leveranciers is geen gemakkelijke opgave. Je zult contracten moeten doorspitten om te zien welke partijen voldoen aan jouw wensen en eisen, en welke niet. Voor een goede en actuele due diligence moet je regelmatig vragenlijsten rondsturen.

Veerkracht

Bedrijfscontinuïteit is een van de onderdelen waarop je leveranciers wilt beoordelen. Hoeveel veerkracht hebben ze? Kunnen ze zich bijvoorbeeld snel aanpassen aan prijsstijgingen, logistieke problemen, datalekken, gewijzigde regelgeving, natuurrampen of pandemieën? Zijn ze voor hun dienstverlening afhankelijk van kritieke derde partijen? Kennen ze business continuity-procedures en oefenen ze deze regelmatig? Zijn ze financieel krachtig genoeg om verstoringen op te vangen?

Naleving van regels voor privacy en databescherming is een ander onderdeel dat leveranciers goed moeten regelen. Voldoen ze aan de Algemene verordening gegevensbescherming (AVG)? Hebben ze eventuele dataoverdracht naar de Verenigde Staten op de juiste manier geregeld, wetende dat doorgifte onder de Privacy Shield-regeling onwettig is? Bovendien wil je dat overal in de toeleveringsketen zaken als ethiek, compliance en procurement-processen goed zijn geborgd.

Risk Exchange

Het beoordelen, selecteren en monitoren van leveranciers is een tijdrovend karwei. Het kost veel moeite om de veerkracht en degelijkheid van derde partijen te achterhalen en in de gaten te houden. En dat terwijl het zo belangrijk is voor de continuïteit en reputatie van je eigen organisatie. De OneTrust Third-Party Risk Exchange biedt uitkomst.

De Risk Exchange bespaart veel tijd en moeite bij de beoordeling en selectie van derde partijen. Het is een platform waarop risicoanalyses van tienduizenden leveranciers worden gedeeld. Deze vendor risk assessments komen tot stand door bronnenonderzoek van OneTrust en bijdragen vanuit zeventigduizend deelnemende leveranciers en hun klanten.

Dagelijkse updates

Met triggers houdt de Risk Exchange jou bovendien automatisch op de hoogte van veranderingen en incidenten bij leveranciers, zoals leveringsproblemen, overnames, datalekken en vervallen ISO-certificaten. De risicomarktplaats wordt dagelijks geüpdatet met behulp van kunstmatige intelligentie en robotische automatisering.

Nu al gebruiken meer dan zevenduizend organisaties OneTrust voor integraal beleid op zaken als compliance, AVG, certificering, informatiebeveiliging en vendor risk management.

Wil je weten hoe de OneTrust Third-Party Risk Exchange jouw organisatie helpt bij het beheer van je leveranciers? Of ben je zelf leverancier en benieuwd hoe je zonder veel gedoe aantoont dat je een betrouwbare partner bent? Bekijk dan deze webinar over de 7 trends in Third-Party Risk Management 

 

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Digitalisering die zorg versterkt

    Hoe is de zorg voorbereid op de toekomst, met een hoofdrol voor cloud en connectiviteit?

    Computable.nl

    Hybride vergaderen herzien

    Wat moderne werkplekken vragen van meeting- en samenwerkingsomgevingen

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-inzendingen

    Pijl naar rechts icoon

    GS1 Nederland

    Superunie ziet GS1 PAC als krachtige tool voor delen van verpakkingsdata
    Pijl naar rechts icoon

    DataChecker

    Budbee controleert identiteit koeriers (Budbee en DataChecker)
    Pijl naar rechts icoon

    AmeXio

    Modernisering van het digitale platform van Sligro Food Group (AmeXio en Sligro Food Group)
    Pijl naar rechts icoon

    E-Mergo BV

    Van dashboards naar datagedreven alerts met Power Platform (E-Mergo en Lavans)
    Pijl naar rechts icoon

    Carapax IT

    Monitoring luchtkwaliteit in industriële omgevingen met innovatieve data-analyse en AI-oplossingen (Comon Invent en Carapax IT)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Meer lezen

    shutterstock_2482811801 Panchenko Vladimir 16x9
    Carrière

    Kort: werknemer baalt van legacy-it, klanten ‘daten’ met nep­pro­fie­len (en meer)

    Data & AI

    Wikipedia doet ai in de ban

    Werkplek & Beheer

    Easy Office Online stroomlijnt werkprocessen bij FGN

    Werkplek & Beheer

    Webhosters houden klanttevredenheid op hoog niveau

    Werkplek & Beheer

    HP zet in op ai-ecosysteem als ruggengraat van de werkplek

    EDIC EU digitaal
    Werkplek & Beheer

    Euro-Office gelanceerd als alternatief voor Microsoft Office

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs