Leverantörer & avtal
Ett samlat leverantörs- och avtalsregister med årlig uppföljning, IKT-tredjepartsgranskning och DORA-informationsregistret som exporteras direkt till tillsynsformatet.
Leverantörsmodulen är navet i Tolera. Här samlar ni alla leverantörer, avtal och de tjänster de levererar, med kopplingar till funktioner, IKT-tjänster och risker. Kritiska och viktiga funktioner klassificeras direkt på avtalet, och DORA-informationsregistret byggs automatiskt från samma data – utan dubbelregistrering. Årlig uppföljning och IKT-tredjepartsgranskning planeras och dokumenteras i samma vy som leverantören.
Det här får ni
- Ett register för leverantörer, avtal och tjänster – med LEI, land och koncernstruktur.
- Klassificera kritiska och viktiga funktioner enligt DORA direkt på avtalet.
- Informationsregistret exporteras i tillsynens format med validering innan inlämning.
- Årlig leverantörsuppföljning med frågeformulär, bedömning och åtgärder.
Ingår i modulen
- Leverantörer & avtal
- Leverantörsuppföljning
- Årlig IKT-tredjepartsuppföljning
- DORA Informationsregister
- Import/Export/Validering
Det här kan ni göra
Leverantörsregister med LEI
Registrera leverantörer med LEI, land och koncern. Namnet kan slås upp direkt mot GLEIF, så identiteten blir densamma som i tillsynens register.
Avtal och tjänstebeskrivning
Knyt avtal till leverantören med löptid, uppsägningstid, avtalsvärde och en beskrivning av vilken tjänst som faktiskt levereras.
Avtalsanalys med AI
Ladda upp avtalet och låt AI läsa ut villkor, DORA-krav och luckor. Förslagen fyller i fälten på avtalet, men en människa godkänner alltid innan de sparas.
DORA-klassificering
Bedöm om tjänsten stödjer en kritisk eller viktig funktion, och dokumentera underlaget för bedömningen på leverantören.
Outsourcing och molntjänster
Gör outsourcingbedömningen, dokumentera datalagring och tredjelandsöverföringar, och samla säkerhetskraven på ett ställe.
DORA-avtalskrav
Följ upp vilka av förordningens avtalsvillkor som finns i avtalet och vad som behöver förhandlas in.
Underleverantörer i flera led
Kartlägg underleverantörer (Nth-party) och markera vilka som stödjer en kritisk eller viktig funktion.
Leverantörsuppföljning
Kritiska och viktiga leverantörer följs upp årligen, övriga vart tredje år. Systemet håller reda på vem som är försenad och vem som aldrig följts upp.
Årlig IKT-tredjepartsuppföljning
Den samlade riskbaserade årsgenomgången av IKT-leverantörer med ledningsrapport, där underlaget hämtas automatiskt ur befintliga register.
Due diligence och dokument
Samla certifikat, revisionsrapporter och andra underlag per leverantör, med versioner och giltighetstider.
Informationsregistret
Registret byggs ur samma data och exporteras i tillsynens format, med validering fält för fält innan inlämning.
Nyckeltal för kostnad och beroende
Total årskostnad, andel hos de fem största leverantörerna och avtal som löper ut inom tre eller tolv månader – räknat på levande avtal.
Ledningsrapport
En färdig rapport för juridik, inköp och ledning med nyckeltalen, de tio största leverantörerna och de avtal som kräver beslut.
Excelexport av registret
Ladda ner informationsregistret som Excel, med eller utan felmarkeringar, och skriv rättningar tillbaka till modulerna.
Så ser det ut
Leverantörsvyn samlar tjänster, avtal, risker och dokument på ett kort. Nyckeltalen för leverantörer och avtal, räknade på levande avtal. Ledningsrapporten för juridik, inköp och ledning, klar att skriva ut. Valideringen av informationsregistret innan inlämning till tillsynen. Avtal som närmar sig uppsägningstid eller automatisk förlängning.
Allt hänger ihop
Leverantören är navet. Ändrar ni något på leverantören eller avtalet slår det igenom direkt i:
- DORA-informationsregistret, som byggs ur leverantörs- och avtalsdata utan dubbelregistrering.
- Riskregistret, där leverantörens risker bedöms och följs upp som alla andra risker.
- Kontrollregistret, där kontroller kopplas till leverantören och visar om de utförs.
- Incidenter, som knyts till den leverantör de rör och syns på leverantörskortet.
- IKT-tillgångar och processer, så att ni ser vilken verksamhet som påverkas av ett avbrott.
- Kritiska och viktiga funktioner, som avgör klassificering och uppföljningsfrekvens.
- Exitplaner och kontinuitetsplaner för de leverantörer ni inte klarar er utan.
- Koncentrationsanalysen, som räknas fram ur avtalen och visar var beroendet är för stort.