20. April 2023

ISO 27001 Supplier Management mit Jira

Von Joachim Reinke

April 20, 2023

ISO 27001, Jira, Lieferanten, Supplier

Supplier Management (Lieferantenmanagement) ist in der ISO 27001 ein wichtiger Punkt. Also macht es Sinn, einmal darüber nachzudenken, mit welchen Tools man das gut abdecken kann. Wir zeigen Ihnen hier ISO 27001 Supplier Management mit Jira!

Los geht's! Welche Anforderungen müssen wir denn erfüllen?

Schauen wir mal auf die Anforderungen, die die ISO 27001 an das Supplier Management so steht. Ganz grob müssen wir das folgende umsetzen:

  • Wir müssen Lieferanten qualifizieren.
  • Wir müssen Risiken analysieren, die mit Lieferanten in Verbindung stehen.
  • Wir müssen Lieferanten regelmäßig kontrollieren (ob sie auch so sicher arbeiten wie wir das brauchen).

Und die Nachweise dazu lassen sich in Jira prima abbilden.

Ein Jira Issue Type muss her!

Als erstes legen wir einen neuen Issue Type in einem Jira Projekt an (dazu müssen Sie Projekt-Admin sein). Wenn Sie ein ISMS-Projekt haben, in dem sie alle TODOs Ihres ISMS sowieso schon abbilden, dann am besten in genau dem Projekt. So sieht das aus:

ISO 27001 Supplier Management mit Jira


Als nächstes konfigurieren wir die Attribute im Issue Type. Wir benötigen hier die folgenden Zusatzattribute:

  1. Zertifikate: Das wird eine Liste von Checkboxen, in denen Sie ankreuzen können, ob und welche Zertifikate der Lieferant hat. Beispielsweise: "ISO 27001", "ISO 9001", "DIN 66399" (die Norm für informationssichere Datenträgerentsorgung - wichtig!).
  2. Prüfintervall: Hier konfigurieren wir eine Dropdown-Box, in der bspw. "3 Monate", "6 Monate", "9 Monate", "12 Monate" o.ä. stehen kann. Je nachdem, was benötigt wird.
ISO 27001 Supplier Management mit Jira

Es gibt hier noch ein paar weitere vorkonfigurierte Attribute, die wir aber entfernen können. Wichtig: Das Fälligkeitsdatum lassen wir drin, die zugewiesene Person auch. Und das "Start date" kann man gar nicht entfernen.

Das Fälligkeitsdatum lässt sich prima verwenden, um abzubilden, wann eine nächste Lieferantenüberprüfung ansteht. Und die zugewiesene Person ist diejenige, die für diesen Lieferanten verantwortlich ist (und die Lieferantenprüfung durchführen muss).

Wenn Sie noch weitere Felder benötigen, können Sie natürlich noch mehr einfügen. Aber so reicht das eigentlich schon mal aus.

Zum Schluss müssen wir nur noch den Lebenszyklus für Lieferanten abbilden. ISO 27001 Supplier Management mit Jira - ganz einfach!

Lebenszyklus - von Anfang bis Ende!

Auch das funktioniert super, wir gehen auf den Button "Workflow ändern" und konfigurieren hier den folgenden Lebenszyklus:

Workflow ändern

Und schon können wir den obigen Workflow für eine Lieferantenqualifizierung eingeben.

Unser Tipp

Lieferantenmanagement funktioniert super mit Jira. Wenn Sie schon andere Teile Ihres ISMS in Jira abbilden, kann man auch Links verwenden. Beispielsweise die Risiken, die mit einem Lieferanten einhergehen, mit dem Lieferanten.

Es funktionieren noch viel mehr ISMS-Aspekte super in Jira, weil Jira außerordentlich flexibel ist und sehr einfach konfigurierbar ist.

ISO 27001 Supplier Management mit Jira - ganz einfach!

Haben wir Ihr Interesse geweckt und wollen Jira besser einsetzen für Ihr ISMS? Dann vereinbaren Sie doch einfach einen kostenlosen Gesprächstermin mit uns oder schreiben uns etwas gleich hier rechts unten auf der Seite in den Chat!

Über den Autor

Joachim Reinke

Joachim ist leidenschaftlicher Trainer. Seit seinem 16. Lebensjahr gibt er Seminare für bis zu 70 Teilnehmer. Die schätzen besonders seine lockere und kurzweilige Vermittlung anspruchsvoller Inhalte.

Mit Informationssicherheit und Qualitätsmanagement beschäftigt er sich seit 15 Jahren. Zunächst als Produktmanager und Trainer in der Medizintechnik. Seit 2016 dann als freiberuflicher Trainer und Berater für Unternehmen wie den TÜV SÜD, TÜV Rheinland und die AOK.

{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}