Buchstabe L

Lieferkettensicherheit (Supply Chain Security)

Lieferkettensicherheit bezeichnet Maßnahmen, die sicherstellen, dass Hardware, Software und Dienstleistungen auf dem gesamten Weg vom Hersteller zum Betrieb nicht kompromittiert werden. Das NIST Cybersecurity Framework und das BSI betonen, dass öffentliche Auftraggeber die Sicherheit ihrer gesamten IT-Lieferkette in Beschaffungsprozesse integrieren müssen, einschließlich der Unterauftragnehmer von Dienstleistern. In IT-Ausschreibungen sollten Lieferkettensicherheitsanforderungen explizit formuliert werden, z.B. Nachweise über sichere Entwicklungsprozesse (Secure SDLC), SBOM-Pflicht und Sicherheitsüberprüfungen von Sublieferanten.
Quellen: BSI: Lieferkettensicherheit, bsi.bund.de · NIST SP 800-161: C-SCRM Practices, csrc.nist.gov
Im Vergabe-Archiv nach »Lieferkettensicherheit« suchen →

Verwandte Begriffe

Löschkonzept Log-Analyse Least Privilege Lateral Movement Lebenszykluskosten

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @