Statuspass · Lieferantenauskunft
Zulieferer & Partner · SUP-01
Strukturierter Auskunftsnachweis über den aktuellen Sicherheitsstatus. Dieses Dokument ist kein Zertifikat und kein Auditbericht — es dokumentiert den Stand, benennt Nachweise und zeigt offene Punkte.
Kurzstatus und Einordnung
Score
24h-Meldezusage
Im Falle eines erheblichen Sicherheitsvorfalls informieren wir Sie als Kunden innerhalb von 24 Stunden — NIS2-konform und dokumentiert.
Geschäftsführungs-Einbindung
Die Geschäftsleitung ist aktiv eingebunden, hat Schulungen nachweisbar absolviert und zentrale Maßnahmen freigegeben.
Wir sind aktuell nicht direkt reguliert, aber die unten aufgeführten Maßnahmen sind umgesetzt, die benannten Nachweise liegen vor und offene Punkte sind mit Owner und Zieltermin hinterlegt.
Was dieser Pass zeigt — und was nicht
Der Statuspass dokumentiert den aktuellen Stand auf Basis interner Bestandsaufnahme. Er benennt vorhandene Nachweise, offene Punkte und Verantwortlichkeiten. Er ist eine strukturierte Auskunft — kein Zertifikat, kein abgeschlossener Audit, keine Garantieerklärung. Empfänger können den Pass als Gesprächsgrundlage und als Anlage zu eigenen Prüfprozessen nutzen.
nachweis
SUP-01
Aktuell belastbar umgesetzte Themen
Multi-Faktor-Authentisierung
UmgesetztPrivilegierte und externe Zugriffe sind mit MFA abgesichert. Ausnahmen werden gesondert dokumentiert und freigegeben.
Backup / Restore
UmgesetztKritische Daten und Systeme sind in das Sicherungskonzept eingebunden. Wiederherstellungstests werden dokumentiert durchgeführt.
Incident-Prozess
Teilweise belastbarErkennung, Eskalation und Meldelogik sind dokumentiert. Letzter Review und Übungsnachweis sind noch in Fortschreibung.
Rollen / Verantwortlichkeiten
UmgesetztVerantwortlichkeiten für Betrieb, Eskalation und Freigabe sind im Organisations- und Rollenmodell dokumentiert.
Lieferanten- / Change-Kontrollen
Teilweise belastbarWesentliche Änderungen und Drittparteienzugriffe werden geprüft. Standardisierte Review-Nachweise werden derzeit vereinheitlicht.
Referenzen auf vorhandene Evidenz
Governance / Rollenmodell
GOV-02Freigegebene Rollen- und Verantwortungsmatrix inklusive Eskalations- und Berichtslinien.
Schulungsnachweis
EVID-01Nachweis über Management- oder Schlüsselrollenschulung mit Teilnahme und Themenabdeckung.
Incident-Dokumentation
IR-01Prozessbeschreibung für Vorfallserkennung, Eskalation, Meldung und Abschlussdokumentation.
Backup- / Restore-Nachweis
OPS-03Dokumentierte Sicherungskontrollen sowie Protokolle aus durchgeführten Wiederherstellungstests.
Review- / Freigabenachweis
REV-01Aktuelle Review- oder Freigabedokumentation für wesentliche Sicherheits- und Betriebsentscheidungen.
Offene Punkte mit Zieltermin
Dokumentzweck und Grenzen
Dieser Statuspass ist eine strukturierte Selbstauskunft auf Basis interner Bestandsaufnahme. Die Angaben sind vom ausstellenden Unternehmen zu verantworten und werden nicht durch Khosla Compliance geprüft oder bestätigt. Das Dokument ersetzt kein unabhängiges Audit, keine Zertifizierung und keinen kundenspezifischen Fragebogen. Empfänger, die weitergehende Nachweise benötigen, können ergänzende Unterlagen anfordern — die in Abschnitt 03 referenzierten Dokumente bilden den Ausgangspunkt.
Wenn dieses Unternehmen wesentliche IT-Funktionen über Cloud-Infrastrukturen oder externe Managed Services erbringt, gelten die Angaben in diesem Pass für den eigenen Steuerungsbereich. Leistungen, die durch Drittanbieter erbracht werden — etwa Hyperscaler-Dienste oder ausgelagerte Betriebsprozesse — sind in Abschnitt 03 separat als Drittnachweis auszuweisen. Für Bereiche, in denen keine direkte operative Steuerung besteht, ist das transparent zu benennen. Ein Statuspass, der diesen Unterschied nicht macht, gibt ein unvollständiges Bild.