Partner professionell auswählen. Risiken minimieren. Langfristigen Erfolg sichern.

Dienstleisterauswahl: Strukturierte Auswahl für Auslagerungen

Professionelle Dienstleisterauswahl mit bewaehrtem Auswahlprozess: Von der Anforderungsanalyse ueber Due Diligence und Scoring bis zur Vertragsverhandlung.

  • 01Reduzierung von Auslagerungsrisiken durch strukturierte Auswahlprozesse
  • 02Erfüllung regulatorischer Anforderungen im Auswahlprozess
  • 03Objektivierung der Entscheidungsfindung durch Scoring-Modelle
  • 04Aufbau langfristig stabiler und belastbarer Dienstleisterbeziehungen
11+Jahre Erfahrung
120+Mitarbeitende
540+Projekte
ISO 27001zertifiziert

Dienstleisterauswahl

Eine professionelle Dienstleisterauswahl ist das Fundament für erfolgreiche Auslagerungen. Durch strukturierte Prozesse, Due Diligence-Prüfungen und detaillierte Risikoanalysen minimieren Sie Risiken und maximieren den Mehrwert Ihrer Dienstleisterbeziehungen.

Unser Angebot zur Dienstleisterauswahl umfasst die Entwicklung maßgeschneiderter Auswahlprozesse, die Durchführung von Due Diligence-Prüfungen, die Bewertung von Risiken und Compliance-Aspekten sowie die Unterstützung bei der Entscheidungsfindung und Vertragsverhandlung.

3 Leistungsbausteine

Was wir für Sie übernehmen

Einzeln buchbar oder als durchgängiges Programm.

01

Due Diligence

Durchführung gründlicher Due Diligence-Prüfungen zur umfassenden Bewertung von Dienstleistern.

  • Finanzielle, technische und operationelle Due Diligence
  • Compliance- und Reputationsprüfungen
  • Bewertung der Informationssicherheit und Datenschutz
  • Analyse von Kontinuitäts- und Notfallmanagement
02

Risikoanalyse

Identifikation, Bewertung und Management von Risiken in der Dienstleisterbeziehung.

  • Risikobewertung und -klassifizierung
  • Entwicklung von Risikominderungsstrategien
  • Integration in das unternehmensweite Risikomanagement
  • Regelmäßige Überprüfung und Anpassung
03

Drittparteienmanagement

Ganzheitliches Management von Drittpartei- und Viertparteibeziehungen in der Lieferkette.

  • Analyse von Drittparteiabhängigkeiten
  • Bewertung von Viertparteien und Sub-Dienstleistern
  • Entwicklung von Management-Frameworks
  • Überwachung und kontinuierliche Verbesserung

5 Phasen

Unser Vorgehen

Unser Ansatz zur Dienstleisterauswahl ist strukturiert, umfassend und auf Ihre individuellen Anforderungen zugeschnitten.

  1. Anforderungsanalyse und Definition der Auswahlkriterien

  2. Marktanalyse und Vorauswahl potenzieller Dienstleister

  3. Durchführung von Due Diligence und Risikobewertung

  4. Bewertung und Scoring der Angebote und Dienstleister

  5. Unterstützung bei Entscheidungsfindung und Vertragsverhandlung

Sarah Richter

Ansprechpartner

Sarah Richter

Head of Informationssicherheit, Cyber Security

10+ Jahre Erfahrung, CISA, CISM, Lead Auditor, DORA, NIS2, BCM, Cyber- und Informationssicherheit

Die sorgfältige Auswahl der richtigen Dienstleister ist einer der wichtigsten Erfolgsfaktoren für Auslagerungen. Wer hier Zeit und Ressourcen investiert, spart später enorme Kosten und vermeidet Risiken, die ganze Geschäftsmodelle gefährden können.

Unsere Stärken

  • 01Langjährige Erfahrung in der Bewertung und Auswahl von Dienstleistern
  • 02Umfassendes Verständnis regulatorischer Anforderungen an den Auswahlprozess
  • 03Bewährte Methoden und Tools für objektive Entscheidungsfindung
  • 04Branchenspezifische Expertise und Benchmarking-Daten

Expertentipp

Eine fundierte Dienstleisterauswahl ist keine Einmalaufgabe, sondern ein kontinuierlicher Prozess. Besonders bei kritischen Auslagerungen sollten Dienstleister regelmäßig neu bewertet und die Auswahlkriterien an veränderte Anforderungen angepasst werden.

7 FRAGEN, KURZ BEANTWORTET

Häufig gestellte Fragen zu Dienstleisterauswahl

Was ist eine strukturierte Dienstleisterauswahl und warum ist sie wichtig?

Eine strukturierte Dienstleisterauswahl ist ein systematischer Prozess zur Bewertung und Auswahl von Auslagerungspartnern anhand definierter Kriterien. Sie umfasst Anforderungsanalyse, Marktscreening, RFI/RFP-Verfahren, Due Diligence, Scoring und Vertragsverhandlung. Der Prozess ist entscheidend, weil Fehlentscheidungen bei der Dienstleisterwahl zu Leistungsdefiziten, Compliance-Verstoessen und finanziellen Verlusten fuehren. In regulierten Branchen wie dem Finanzsektor fordert die BaFin ueber MaRisk AT 9 eine nachvollziehbare, risikoorientierte Auswahlentscheidung.

Welche Kriterien sind bei der Dienstleisterauswahl am wichtigsten?

Die wichtigsten Auswahlkriterien sind: fachliche und technische Kompetenz (Branchenerfahrung, Referenzprojekte, Zertifizierungen), Informationssicherheit (ISO 27001, TISAX, Datenschutz-Compliance), finanzielle Stabilitaet (Bonitaet, Eigentuemerstruktur), Skalierbarkeit und Ressourcenverfuegbarkeit, kulturelle Passung und Kommunikationsfaehigkeit sowie ESG-Kriterien. In regulierten Branchen kommen regulatorische Anforderungen hinzu: DORA-konforme Vertragsklauseln, MaRisk-AT-9-Nachweise und Business-Continuity-Konzepte.

Welche regulatorischen Anforderungen gelten fuer die Dienstleisterauswahl nach MaRisk und DORA?

MaRisk AT 9 fordert von Finanzinstituten eine Risikoanalyse vor Auslagerungen, angemessene Steuerungs- und Kontrollrechte sowie Exit-Strategien. Seit Januar 2025 verschaerft DORA diese Anforderungen fuer IKT-Drittdienstleister: Finanzunternehmen muessen ein Informationsregister fuehren, detaillierte Ueberwachungs- und Meldepflichten einhalten und Resilienztests durchfuehren. Die Vertraege mit IKT-Dienstleistern muessen DORA-konforme SLAs, KPIs, Audit-Rechte und Kuendigungsklauseln enthalten.

Wie fuehrt man eine Due Diligence bei der Dienstleisterauswahl durch?

Eine Due Diligence prueft den Dienstleister in mehreren Dimensionen: finanzielle Stabilitaet (Jahresabschluesse, Bonitaet), Compliance und Zertifizierungen (ISO 27001, SOC 2, DSGVO), technische Leistungsfaehigkeit (Infrastruktur, Notfallplaene, Recovery-Tests), Referenzen (Kundengespraeche, Fallstudien) und rechtliche Aspekte (Subunternehmer, Haftung, Datenschutzvereinbarungen). Fuer regulierte Unternehmen ist die Due Diligence nach MaRisk und DORA verpflichtend und muss dokumentiert werden.

Was ist ein Scoring-Modell fuer die Dienstleisterbewertung?

Ein Scoring-Modell objektiviert die Dienstleisterbewertung durch gewichtete Kriterien und standardisierte Bewertungsskalen. Typische Kategorien sind: Preis (20‑30%), technische Kompetenz (25‑35%), Sicherheit und Compliance (15‑25%), Skalierbarkeit (10‑15%) und kulturelle Passung (5‑10%). Jeder Shortlist-Kandidat wird von einem cross-funktionalen Team (IT, Fachbereich, Compliance, Recht, Datenschutz) bewertet. Das Ergebnis ist eine transparente, nachvollziehbare Entscheidungsgrundlage, die regulatorischen Anforderungen standhaelt.

Wie unterscheidet sich die Dienstleisterauswahl bei Cloud-Service-Providern?

Cloud-Service-Provider stellen besondere Anforderungen: Datenlokalisierung (EU-Rechenzentren, Schrems-II-Konformitaet), geteilte Verantwortung (Shared Responsibility Model), Vendor-Lock-in-Risiken, Multi-Cloud-Faehigkeit und Exit-Strategien. Regulatorisch gelten DORA-Anforderungen an kritische IKT-Drittdienstleister, die BaFin-Orientierungshilfe zu Auslagerungen an Cloud-Anbieter und die EBA-Leitlinien zu Cloud-Outsourcing. Zertifizierungen wie C5, ISO 27017 und SOC 2 Type II sind Mindestanforderungen.

Wie unterstuetzt ADVISORI bei der Dienstleisterauswahl?

ADVISORI begleitet Sie durch den gesamten Auswahlprozess: von der Anforderungsdefinition ueber Marktanalyse, RFI/RFP-Erstellung, Due Diligence bis zur Vertragsverhandlung. Unsere Berater bringen Erfahrung aus regulierten Branchen (Banken, Versicherungen, Finanzdienstleister) und kennen die Anforderungen von MaRisk, DORA, BAIT und EBA-Leitlinien. Wir entwickeln massgeschneiderte Scoring-Modelle, fuehren Risikoanalysen durch und stellen sicher, dass die Auswahlentscheidung BaFin-Pruefungen standhaelt.

Zertifikate, Partner und mehr

ISO 9001 CertifiedISO 27001 CertifiedISO 14001 CertifiedBeyondTrust PartnerBVMW Bundesverband MitgliedMitigant PartnerGoogle PartnerTop 100 InnovatorMicrosoft AzureAmazon Web Services

Ihr strategischer Erfolg beginnt hier

Unsere Kunden vertrauen auf unsere Expertise in digitaler Transformation, Informationssicherheit, Compliance und Risikomanagement

Bereit für den nächsten Schritt?

Vereinbaren Sie jetzt ein strategisches Beratungsgespräch mit unseren Experten

30 Minuten • Unverbindlich • Sofort verfügbar

Zur optimalen Vorbereitung Ihres Strategiegesprächs:

Ihre strategischen Ziele und Herausforderungen
Gewünschte Geschäftsergebnisse und ROI-Erwartungen
Aktuelle Compliance- und Risikosituation
Stakeholder und Entscheidungsträger im Projekt

Bevorzugen Sie direkten Kontakt?

Direkte Hotline für Entscheidungsträger

Strategische Anfragen per E-Mail

Detaillierte Projektanfrage

Für komplexe Anfragen oder wenn Sie spezifische Informationen vorab übermitteln möchten