Alla moduler

Leverantörer & avtal

Ett samlat leverantörs- och avtalsregister med årlig uppföljning, IKT-tredjepartsgranskning och DORA-informationsregistret som exporteras direkt till tillsynsformatet.

Leverantörsmodulen är navet i Tolera. Här samlar ni alla leverantörer, avtal och de tjänster de levererar, med kopplingar till funktioner, IKT-tjänster och risker. Kritiska och viktiga funktioner klassificeras direkt på avtalet, och DORA-informationsregistret byggs automatiskt från samma data – utan dubbelregistrering. Årlig uppföljning och IKT-tredjepartsgranskning planeras och dokumenteras i samma vy som leverantören.

Utdrag ur leverantörsregistret med kritikalitet och avtalstider.

Det här får ni

  • Ett register för leverantörer, avtal och tjänster – med LEI, land och koncernstruktur.
  • Klassificera kritiska och viktiga funktioner enligt DORA direkt på avtalet.
  • Informationsregistret exporteras i tillsynens format med validering innan inlämning.
  • Årlig leverantörsuppföljning med frågeformulär, bedömning och åtgärder.

Ingår i modulen

  • Leverantörer & avtal
  • Leverantörsuppföljning
  • Årlig IKT-tredjepartsuppföljning
  • DORA Informationsregister
  • Import/Export/Validering

Det här kan ni göra

  • Leverantörsregister med LEI

    Registrera leverantörer med LEI, land och koncern. Namnet kan slås upp direkt mot GLEIF, så identiteten blir densamma som i tillsynens register.

  • Avtal och tjänstebeskrivning

    Knyt avtal till leverantören med löptid, uppsägningstid, avtalsvärde och en beskrivning av vilken tjänst som faktiskt levereras.

  • Avtalsanalys med AI

    Ladda upp avtalet och låt AI läsa ut villkor, DORA-krav och luckor. Förslagen fyller i fälten på avtalet, men en människa godkänner alltid innan de sparas.

  • DORA-klassificering

    Bedöm om tjänsten stödjer en kritisk eller viktig funktion, och dokumentera underlaget för bedömningen på leverantören.

  • Outsourcing och molntjänster

    Gör outsourcingbedömningen, dokumentera datalagring och tredjelandsöverföringar, och samla säkerhetskraven på ett ställe.

  • DORA-avtalskrav

    Följ upp vilka av förordningens avtalsvillkor som finns i avtalet och vad som behöver förhandlas in.

  • Underleverantörer i flera led

    Kartlägg underleverantörer (Nth-party) och markera vilka som stödjer en kritisk eller viktig funktion.

  • Leverantörsuppföljning

    Kritiska och viktiga leverantörer följs upp årligen, övriga vart tredje år. Systemet håller reda på vem som är försenad och vem som aldrig följts upp.

  • Årlig IKT-tredjepartsuppföljning

    Den samlade riskbaserade årsgenomgången av IKT-leverantörer med ledningsrapport, där underlaget hämtas automatiskt ur befintliga register.

  • Due diligence och dokument

    Samla certifikat, revisionsrapporter och andra underlag per leverantör, med versioner och giltighetstider.

  • Informationsregistret

    Registret byggs ur samma data och exporteras i tillsynens format, med validering fält för fält innan inlämning.

  • Nyckeltal för kostnad och beroende

    Total årskostnad, andel hos de fem största leverantörerna och avtal som löper ut inom tre eller tolv månader – räknat på levande avtal.

  • Ledningsrapport

    En färdig rapport för juridik, inköp och ledning med nyckeltalen, de tio största leverantörerna och de avtal som kräver beslut.

  • Excelexport av registret

    Ladda ner informationsregistret som Excel, med eller utan felmarkeringar, och skriv rättningar tillbaka till modulerna.

Så ser det ut

  • Leverantörsvyn samlar tjänster, avtal, risker och dokument på ett kort.
  • Nyckeltalen för leverantörer och avtal, räknade på levande avtal.
  • Ledningsrapporten för juridik, inköp och ledning, klar att skriva ut.
  • Valideringen av informationsregistret innan inlämning till tillsynen.
  • Avtal som närmar sig uppsägningstid eller automatisk förlängning.

Allt hänger ihop

Leverantören är navet. Ändrar ni något på leverantören eller avtalet slår det igenom direkt i:

  • DORA-informationsregistret, som byggs ur leverantörs- och avtalsdata utan dubbelregistrering.
  • Riskregistret, där leverantörens risker bedöms och följs upp som alla andra risker.
  • Kontrollregistret, där kontroller kopplas till leverantören och visar om de utförs.
  • Incidenter, som knyts till den leverantör de rör och syns på leverantörskortet.
  • IKT-tillgångar och processer, så att ni ser vilken verksamhet som påverkas av ett avbrott.
  • Kritiska och viktiga funktioner, som avgör klassificering och uppföljningsfrekvens.
  • Exitplaner och kontinuitetsplaner för de leverantörer ni inte klarar er utan.
  • Koncentrationsanalysen, som räknas fram ur avtalen och visar var beroendet är för stort.

Fler moduler

Vill du se modulen i praktiken?

Boka en demo så visar vi modulen med er verksamhet som utgångspunkt, eller logga in om ni redan använder Tolera.