Due diligence af leverandører Lav due diligence på jeres leverandører

Klassificér hver leverandør på jeres egne kriterier, bed om de svar og dokumenter I har brug for, og saml det hele på én post. Lav tjekket før I skriver under, og dokumentér at I gjorde det.

Ubegrænset antal brugere  •  Gratis onboarding og support  •  Ingen binding

Et due diligence-spørgeskema i .legal, med et spørgsmål om leverandørens organisatoriske sikkerhedsforanstaltninger
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell
Illustration af due diligence-forløbet: et spørgeskema sendes ud til en leverandør, dokumenter kommer retur, og resultaterne lander på et dashboard

Due diligence af leverandører Meridian screener en ny databehandler på dage, ikke uger, og beholder dokumentationen

Peter Lund er juridisk rådgiver hos Meridian Nordic. Med omkring 1.200 aktive leverandører og databehandlere betød onboarding af en ny cloud-leverandør før en spredt stak e-mails, en risikovurdering i et regneark, og en databehandleraftale som nogen skulle rykke for i ugevis. Nu klassificerer Peter leverandøren på Meridians egne kriterier, sender ét spørgeskema der beder om både svar og dokumenter, og leverandøren uploader det hele via et link. Når den er godkendt, flytter kontrakten direkte over i Kontraktstyring med fornyelsesdato og forpligtelser i overblik.

  • En risikoscore bygget på Meridians egne parametre, ikke en black box.
  • Databehandleraftalen og sikkerhedsdokumentationen lander direkte på leverandørposten.
  • Leverandøren svarer fra sin indbakke, så der er ikke noget at installere.
  • Godkendte leverandører bærer en kontrakt med forpligtelser og en fornyelsespåmindelse.

  • Klassificér på jeres præmisser

    Vurdér en leverandørs risiko ud fra parametre, I selv sætter, ikke en black box.

  • Spørg én gang, saml det hele

    Ét spørgeskema henter svar og dokumenter direkte ind på leverandøren.

  • Ingen login for leverandøren

    Leverandøren svarer fra sin egen indbakke, uden noget at installere.

  • Fra tjek til kontrakt

    Godkendte leverandører flyder over i en kontrakt med forpligtelser og fornyelser styret.

Hvorfor .legal?

Leverandørlisten i .legal, der viser hver leverandørs land, forretningsområde, complianceområde, certificeringer og tilknyttede aktiver

Due diligence af leverandører Start med leverandøren, eller synkronisér den ind

Alt hænger på leverandørposten, så det er der, I begynder. Opret den med basisdata, eller synkronisér jeres leverandører ind fra et andet system og arbejd dem i .legal.

  • Registrér en ny leverandør med dens basisoplysninger i få felter.
  • Eller sæt en integration op, så leverandører flyder ind fra et andet system.
  • Alt, I indhenter senere, lander tilbage på denne ene post.
Fanen med klassificeringer på en leverandørpost, med en gennemført databehandler-klassificering og risikoniveauet Høj

Due diligence af leverandører Klassificér risikoen på jeres præmisser

Ikke alle leverandører kræver samme grundighed. I sætter en intern vurdering op med de parametre, der betyder noget for jer, og et par spørgsmål giver leverandøren en risikoklassificering.

  • Definér jeres egne parametre, fx om de behandler persondata eller hvor stor aftalen er.
  • Bestem hvor kritisk hver parameter er, så scoren afspejler jeres risikovillighed.
  • Intet scores automatisk, klassificeringen kommer ud af jeres input.
Et spørgsmål i et due diligence-spørgeskema om organisatoriske sikkerhedsforanstaltninger, med IT-sikkerhedspolitik, ISMS og adgangsstyring markeret

Due diligence af leverandører Spørg leverandøren direkte

Når I kender risikoen, beder I om det, I har brug for. I designer spørgeskemaet, både spørgsmålene og dokumenterne, og sender det til leverandøren som en audit.

  • Træk oplysninger som deres IT-sikkerhedsforanstaltninger med spørgsmål, I selv skriver.
  • Bed om konkrete dokumenter, databehandleraftalen, en code of conduct, et certifikat.
  • Leverandøren uploader og indsender, og det arkiverer sig selv på leverandørposten.
Leverandørens upload-trin, hvor de bliver bedt om at trække en revisionserklæring ind eller vælge en fil, endnu uden dokumenter

Due diligence af leverandører Ingen login, ingen friktion for leverandøren

Leverandøren er en ekstern part, så vi tvinger dem ikke ind i jeres platform. I registrerer en kontaktperson, og de får et link i deres egen indbakke.

  • Leverandøren åbner et link, ingen konto og intet at installere.
  • De kan arbejde sammen med deres egne kollegaer om at svare og samle dokumenter.
  • Alt, de indsender, lander tilbage på leverandøren, samlet ét sted.
Opgaveoverblikket i .legal, med en planlagt opgave om at gennemgå en databehandleraftale og dens frist

Due diligence af leverandører Én proces for nye og eksisterende leverandører

En ny leverandør og en, I har arbejdet med i årevis, kræver lidt forskellige spørgsmål, men det er den samme motor nedenunder. Så I sætter det op én gang og genbruger det.

  • Byg ét spørgeskema til onboarding og et andet til eksisterende forhold.
  • Læg en periodisk genvurdering i jeres årshjul, fx en gang om året per kritisk leverandør.
  • Få en påmindelse i systemet, når det er tid til at sende det opdaterede spørgeskema.
En kontraktpost i Kontraktstyring, der viser kontrakttype, status og den underskrevne aftale arkiveret under dokumenter

Due diligence af leverandører Fra godkendt leverandør til levende kontrakt

At sige ja er starten, ikke slutningen. Når en leverandør er godkendt, ryger kontrakten ind i Kontraktstyring, og I styrer den, så længe den løber.

  • Upload kontrakten med dens metadata om aftalen og leverandøren.
  • Kør fortsat audits med leverandøren gennem hele kontraktens levetid.
  • Lad AI hjælpe med at uploade og tagge kontrakten, og scanne den op mod jeres best practice.
Illustration af .legal som rammerne: et spørgeskema sendes ud til en leverandør og kommer retur som en godkendt stak dokumenter

Due diligence af leverandører Rammer, ikke et færdigt skema

Vi giver jer den tekniske del, at udsende et spørgeskema og trække dokumentation tilbage fra en ekstern part. Vi rækker jer ikke et plug-and-play-sæt af skabeloner, for det rigtige design afhænger af, hvordan I er sat op.

  • I designer klassificeringen og spørgeskemaet, vi udsender og indhenter.
  • Der findes nogle få skabeloner at starte fra, som en databehandler-audit.
  • Risikobeslutningen bliver jeres, .legal kører processen, den vetter ikke leverandøren for jer.
.legal i praksis

Features til due diligence af leverandører

Leverandørregister, eller synkroniseret ind

Opret en leverandør med basisdata, eller synkronisér leverandører fra et andet system, og arbejd dem alle ét sted.

Jeres egen risikoklassificering

Definér de parametre der betyder noget, fx om de behandler persondata eller hvor stor aftalen er, vægt dem, og få en risikoscore ud af jeres svar.

Due diligence-spørgeskemaer

Design selv spørgsmålene og send dem til leverandøren som en audit, fra IT-sikkerhedsforanstaltninger til en code of conduct.

Dokumentanmodninger uden login

Bed om databehandleraftalen eller anden dokumentation, leverandøren uploader den via et link, og den lander på den rigtige leverandørpost.

Årshjul for genvurdering

Sæt en periodisk genvurdering på en leverandør, og få en påmindelse i systemet, når det er tid til at sende det opdaterede spørgeskema.

Kontraktoverdragelse, med AI

Flyt en godkendt leverandør over i Kontraktstyring, hvor AI hjælper med at uploade kontrakten, udfylde metadata og scanne den op mod jeres best practice.

Due diligence af leverandører Frameworks dette dækker

Én due diligence-proces, flere regelsæt der forventer den.

  • icon-framework-NIS2

    NIS2

    Vis at I vurderer og overvåger leverandørerne i jeres værdikæde, en del af den forsyningskædesikkerhed en væsentlig enhed skal køre.

    Læs om NIS2
  • icon-framework-GDPR

    GDPR

    Lav due diligence på en databehandler og indhent databehandleraftalen, før data flyder, i tråd med artikel 28.

    Læs om GDPR
  • icon-framework-ISO

    ISO 27001

    Dokumentér at I evaluerer og overvåger leverandørers sikkerhed, leverandørkontrollerne i Annex A.

    Læs om ISO 27001
  • icon-framework-DORA

    DORA

    For finansielle virksomheder, hold due diligence og kontrakter på IKT-tredjepartsleverandører i orden på tværs af værdikæden.

    Læs om DORA
.legal compliance-platform

Lav due diligence på jeres leverandører med...

Skal I lave due diligence på jeres leverandører? Vi anbefaler følgende moduler og tilkøb til opgaven.

Kontraktstyring

Hold styr på kontrakter, forpligtelser og fornyelser ét sted, når en leverandør er godkendt.

Udforsk Kontraktstyring

Vores kunder

+400

virksomheder

+10.000

brugere

+79.000

kontrakter

+14.000

behandlingsaktiviteter

Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
Bech-Bruun

Bech-Bruun

Mikkel Friis Rossa (Partner)

.legal’s team har konsekvent udvist et engagement i innovation, samtidig med at de har været imødekommende over for vores fælles klienters behov.
Rasmus-boutrup-fenerum

Fenerum

Rasmus Boutrup (Financial Controller)

Se case
Med .legal har vi fået en mere simpel og overskuelig løsning, der passer bedre til vores behov
Michael Berner 1

Lægeforeningen

Michael Berner (Advokat)

.legal har været det helt rigtige valg for os. .legal er både professionelle og imødekommende med dygtige medarbejdere.
Nanna Rodian Christensen

Molecule Consultancy

Nanna Rodian Christensen ( HR & Operational Manager)

Se case
Det gør for det første, at hele arbejdet ikke ligger et sted (hos mig), og for det andet, at forståelsen for GDPR bliver implementeret ud i organisationen.
ulrikdueholmbeckmann

Plum Safety

Ulrik Dueholm Beckmann (QC, CM og ESG Lead)

Se case
"Fra .legal oplever vi en utrolig stor grad af fleksibilitet og velvillighed i at tilpasse features efter vores lokale behov."
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.
julie-oxenvad-novicell

Novicell

Julie Oxenvad (Legal Consultant)

Se case
Vi er glade for skiftet til .legal – det har styrket vores compliance-arbejde, gjort processerne lettere at håndtere og mere gennemsigtige, samt forbedret samarbejdet på tværs af teams,
Profile-picture1

Axel Kaufmann ApS

Julie Lundkvist Andreasen (Jurist og kundeservicechef)

Se case
.legal opdaterer løbende platformen for at sikre, at deres kunder altid kan være compliant. I vores øjne ville ethvert andet valg være et skridt tilbage.
ansat_Kaspar_Rochholz_005

DMJX

Kaspar Rocholz (GDPR-koordinator)

Se case
.legal har virkelig forstået, hvad det vil sige at skabe en brugervenlig og effektiv løsning. Privacy er et attraktivt produkt i forhold til pris og funktionalitet.
Tinna Schultz

Min By Media

Tinna Schultz (HR-chef)

Se case
Det fungerer bare! Det er så nemt og brugervenligt, og oversigten over behandlingsaktiviteter, er genial.

NRGi

Mette Mühlendorph (Compliace Specialist)

Se case
Implementeringen af .legal har gjort en forskel i den måde, vi håndterer compliance på. Systemet har skabt struktur og overblik, som har haft konkrete fordele.

Ofte stillede spørgsmål om due diligence af leverandører

Hvad dækker due diligence af leverandører i .legal egentlig?

Hele processen før og under et leverandørforhold. I opretter leverandøren, klassificerer dens risiko, sender et spørgeskema, indhenter den dokumentation I har brug for, og samler det hele på én post, så I kan vise, at tjekket blev lavet.

Scorer platformen automatisk leverandørens risiko?

Nej. Intet scores automatisk. I sætter parametrene op og hvor kritisk hver enkelt er, svarer på nogle få spørgsmål om leverandøren, og risikoscoren kommer ud af jeres egne input.

Skal leverandøren logge ind for at svare?

Nej. I registrerer en kontaktperson på leverandøren, og de får et link i deres egen indbakke. De kan samle svarene med kollegaer uden for platformen, og alt, de indsender, lander tilbage på leverandøren.

Kan vi behandle en databehandler anderledes end en almindelig leverandør?

Ja. I kan bygge forskellige klassificeringer og spørgeskemaer per leverandørtype. En databehandler kan få mere end ét, fx det generelle leverandørtjek plus en separat databehandler-audit.

Findes der færdige spørgeskema-skabeloner?

Nogle, for eksempel en databehandler-audit. Derudover giver vi jer skinnerne til at udsende og indhente, ikke et plug-and-play-sæt. Vi anbefaler, at I designer jeres egen klassificering og spørgeskema, fordi de rigtige afhænger af jeres organisation.

Hvad sker der, efter vi har godkendt en leverandør?

I uploader kontrakten til Kontraktstyring med dens metadata, holder forpligtelser og fornyelser i overblik, og kører fortsat audits med leverandøren gennem hele kontraktens levetid. AI kan hjælpe med at uploade og tagge kontrakten og scanne den op mod jeres best practice.

Hvordan holder vi eksisterende leverandører opdaterede?

Brug den samme motor med en version af spørgeskemaet møntet på eksisterende forhold, og sæt en periodisk genvurdering i jeres årshjul. Systemet minder jer om, når en leverandør skal tjekkes igen.

Kan vi lave due diligence på tværs af en koncern?

Ja, med Group Companies-tilkøbet. Den samme leverandør kan deles på tværs af koncernen og bruges forskelligt fra selskab til selskab, så I vurderer én gang og stadig afspejler, hvordan hver enhed bruger den.

Hvilke regler hjælper det med?

Forsyningskædekravene i NIS2, due diligence af databehandlere under GDPR artikel 28, leverandørkontroller i ISO 27001 og IKT-tredjepartsrisiko under DORA for finansielle virksomheder.

Har du fortsat spørgsmål?

Spørg Johannes direkte, han giver de fleste af vores demoer personligt

Book ham her
+400 virksomheder bruger .legal
Region Sjælland
Aarhus Universitet
aj_vaccines_logo
Realdania
Right People
IO Gates
PLO
Finans Danmark
geia-food
Evida
Klasselotteriet
NRGI1
BLUE WATER SHIPPING
Karnov
VP Securities
AH Industries
Ingvard Christensen
Lægeforeningen
InMobile
AK Nygart
DEIF
DMJX
KAUFMANN (1)
qUINT Logo
Axel logo
SMILfonden-logo
skodsborg_logo-1
nemlig.com
Molecule Consultancy
Novicell