Das größte Risiko liegt in der Lieferkette (Third-Party Risk)
Sowohl DORA als auch NIS-2 brechen mit der Tradition, Cybersicherheit nur innerhalb der eigenen Unternehmensgrenzen zu betrachten. Ein Großteil der verschärften Auflagen betrifft das Risikomanagement von Drittanbietern (ICT Third-Party Risk Management). Unternehmen sind gesetzlich verpflichtet, sämtliche Verträge mit IT- und Cloud-Dienstleistern sowie kritischen Zulieferern zu analysieren, Konzentrationsrisiken zu bewerten und ein lückenloses Informationsregister (Register of Information) zu führen. Bei Non-Compliance drohen den Geschäftsführungen und Vorständen empfindliche persönliche Haftungsrisiken sowie Bußgelder in Millionenhöhe.
Das Problem in der Praxis: In vielen Unternehmen sind Verträge nach wie vor statische Dokumente, die isoliert in Archiven liegen. Verpflichtungen, Kündigungsfristen, SLA-Garantien und Abhängigkeiten sind manuell kaum zu überblicken.
LEGANTA® macht Verträge lesbar und steuerbar
An dieser Stelle setzt LEGANTA® an. Die Plattform transformiert papierhafte oder PDF-basierte Verträge in dynamische, digitale Zwillinge. Durch die strukturierte 100%-Erfassung aller Klauseln und Ereignisse macht LEGANTA® die Risiken in der Lieferkette sichtbar und quantifizierbar.
[*]
Automatisiertes Register of Information (DORA): LEGANTA® clustert und dokumentiert alle Auslagerungen und IT-Dienstleistungsverträge exakt nach den Vorgaben der europäischen Aufsichtsbehörden.
[*]
Digital Supplier Risk Register (NIS-2): Unternehmen erhalten eine transparente Landkarte ihrer digitalen Abhängigkeiten. Das System erkennt proaktiv Klumpenrisiken (z. B. die unbewusste Konzentration auf einen einzigen Cloud-Anbieter über verschiedene Sub-Dienstleister hinweg).
[*]
Integriertes Frühwarnsystem: Anstatt Fristen zu verschäumen, überwacht LEGANTA® kontinuierlich Kündigungsfristen, Nachverhandlungstermine und vertragliche Sicherheitsgarantien (SLAs).
Nahtlose Integration in ERP-Welten wie SAP S/4HANA
Ihre volle Stärke entfaltet die Plattform durch ihre Konnektivität. Über eine hochmoderne, bidirektionale API integriert sich LEGANTA® nahtlos in bestehende IT-Landschaften und ERP-Systeme wie SAP S/4HANA. Der Vorteil: Compliance-Daten verharren nicht in einem Silo. Ändert sich der Status eines IT-Dienstleisters im Rahmenvertrag innerhalb von LEGANTA®, wird diese Information in Echtzeit mit den operativen Buchungs- und Einkaufsdaten im SAP-System synchronisiert. Compliance, Einkauf und Finanzwesen arbeiten somit auf einer einzigen, konsistenten Datenbasis (Single Point of Truth).
„Verträge sind das Nervensystem eines jeden Unternehmens. Wer seine Drittpartei-Risiken unter DORA und NIS-2 beherrschen will, darf Verträge nicht länger als tote Dokumente betrachten“, erklärt Hugo Christian Rieß, Geschäftsführer der SBC Systems GmbH. „Mit LEGANTA® machen wir die regulatorisch geforderte Third-Party-Transparenz zu einem automatisierten Nebenprodukt des täglichen Workflows. Wir schützen Unternehmen vor Strafen und entlasten gleichzeitig die Rechts- und IT-Abteilungen massiv.“
Über LEGANTA®: LEGANTA® ist eine innovative, Cloud-native SaaS-Produktfamilie der SBC Systems GmbH (gegründet 2009 mit Sitz in Frankfurt am Main). Die Plattform ist in über 52 Ländern im Einsatz und hat sich auf die Digitalisierung, Automatisierung und finanzielle Steuerung komplexer Dauerschuldverhältnisse spezialisiert. Getreu dem Prinzip „Management by Contract“ verbindet LEGANTA® juristische Präzision mit hochgradiger IT-Integration, um Verträge als zentrale Steuerungsquelle für Unternehmen nutzbar zu machen.