
Et samlet bilde av tredjepartsrisiko
Skap felles forståelse, sporbarhet og et felles beslutningsgrunnlag ved å samle prosesser, data og ansvar i ett system.
ESG Due Diligence
Leverandørrisiko og beslutninger hører ikke hjemme i siloer. Samle risiko i en felles, risikobasert arbeidsmetodikk for å identifisere, prioritere og håndtere risiko på en konsistent måte – og styrke forretningskritiske beslutninger.









Skap felles forståelse, sporbarhet og et felles beslutningsgrunnlag ved å samle prosesser, data og ansvar i ett system.

Strukturerte og kvalitative risikoanalyser gjør det mulig å avdekke risiko som ikke fanges opp gjennom screening alene.
Når risikoene er mange, blir prioritering avgjørende. Automatisert analyse hjelper dere med å fokusere innsatsen der påvirkningen og risikoen er størst.
Alle leverandører krever ikke samme innsats. En risikobasert tilnærming hjelper dere med å bruke tid og ressurser der de trengs mest.
Verifiser leverandørene deres globalt direkte i systemet for å kontrollere at selskapet eksisterer og er aktivt, samt at de ikke står oppført på noen varslings-, sanksjons- eller PEP-lister.
Vi bygger skreddersydde risikoanalyser som er tilpasset hver virksomhet, med ulike parametere som for eksempel land- og bransjerisiko.
Evaluer leverandører med potensielle og faktiske risikoer gjennom tilpassede egenevalueringsskjemaer. Håndter avvik direkte i systemet i dialog med leverandørene deres.
Suppler analysen med innsikt fra virkeligheten. Med hjelp av appen vår får dere et brukervennlig og tilpasset verktøy for stedsbesøk. Ved behov for fullskala inspeksjon kan dere føre protokoll direkte i appen, som deretter blir tilgjengelig i systemet. Evaluer basert på flere parametere – miljø, kvalitet, sosiale forhold og IT-sikkerhet.
Håndter identifiserte risikoer og negativ påvirkning på en effektiv måte, og før dialog med leverandørene om avvikshåndtering direkte i systemet. Dette kan gjøres løpende, enten avvikene avdekkes i SAQ, inspeksjoner eller andre deler av prosessen. Gjennom kontinuerlig oppfølging skapes forutsetninger for reell forbedring og utvikling.
Leverandører screenet og risikovurdert på minutter
Manuell håndtering av leverandørsvar
Automatisert verifisering, screening og innledende risikoklassifisering
*Basert på interne analyser og sammenligninger med manuell håndtering. Resultatene kan variere avhengig av forutsetninger.
Due diligence basert på deres fokusområde
Identifiser, vurder og håndter ESG-risikoer i hele verdikjeden. Få støtte for CSDDD, EUDR og andre bærekraftskrav – med fokus på faktisk påvirkning og konkrete tiltak.
Skap kontroll over cybersikkerhetsrisikoer i leverandørkjeden. Bygg motstandskraft og sikre etterlevelse av NIS2 og DORA.






Omsett risikohåndtering til strukturerte tiltak og gjør etterlevelse til en naturlig konsekvens av hvordan dere jobber – med tydelig dokumentasjon som gjør det enklere å vise at dere oppfyller kravene.
CSDDD krever at selskaper identifiserer og håndterer risiko knyttet til menneskerettigheter og miljø i hele leverandørkjeden. Stratsys hjelper dere med å kartlegge risiko, utarbeide tiltaksplaner og dokumentere due diligence-arbeidet over tid.
NIS2 stiller strengere krav til cybersikkerhet, styring og hendelseshåndtering for virksomheter innen kritisk infrastruktur og digitale tjenester – også i leverandørleddet. Stratsys hjelper dere med å få et tydelig bilde av nåsituasjonen, håndtere cyberrisiko og støtte revisjon og rapportering.
CSRD/ESRS innebærer at selskaper skal rapportere detaljert om påvirkning, risikoer og muligheter knyttet til bærekraft – med sporbarhet i dokumentasjonen. Stratsys hjelper dere med å samle inn og kvalitetssikre data, samt strukturere arbeidet med dobbel vesentlighetsanalyse og rapportering.
Åpenhetsloven krever at selskaper kartlegger og håndterer risiko knyttet til menneskerettigheter i leverandørkjeden og kommuniserer arbeidet sitt på en transparent måte. Stratsys hjelper dere med å få oversikt, utarbeide tiltaksplaner og samle dokumentasjon som støtte for etterlevelse.
DORA stiller krav til digital operasjonell motstandskraft, inkludert håndtering av IT-risiko, hendelser og tredjepartsleverandører. Stratsys hjelper dere med å kartlegge leverandørers cybersikkerhet, etablere en tydelig risikooversikt samt dokumentere og rapportere tiltak.
Klar for neste steg?
Samle due diligence-arbeidet og få bedre kontroll over risikoene i verdikjeden.
Automatisering gjør det mulig å jobbe strukturert med due diligence, også i store og globale verdikjeder. Plattformen reduserer manuelt arbeid i risikovurderinger, hjelper dere med å fokusere på de leverandørene og risikoene som er mest relevante, og effektiviserer oppfølging over tid. Resultatet er raskere beslutninger, bedre prioriteringer og et risikoarbeid som faktisk kan skaleres.
Ja. Plattformen er bygget for tverrfunksjonelt samarbeid og lar ulike funksjoner jobbe i samme struktur og med de samme dataene. Det reduserer siloer, skaper felles forståelse og sikrer at risiko eies av riktig funksjon og fører til koordinerte tiltak i organisasjonen.
I motsetning til andre verktøy som primært samler inn og presenterer leverandørdata, er Stratsys bygget for aktiv risikohåndtering. Plattformen sikrer at risiko prioriteres basert på faktisk påvirkning, følges opp strukturert og leder til dokumenterte tiltak og forbedringer – ikke bare rapporter.
Vi støtter flere regelverk gjennom en felles måte å jobbe med due diligence på i hele organisasjonen, der den samme strukturen brukes uavhengig av funksjon, risikoområde eller regelverk. I stedet for at hvert team jobber i egne maler, systemer eller prosesser, finnes det et felles rammeverk for hvordan risiko identifiseres, vurderes, håndteres og følges opp.
I praksis betyr dette at risikovurderinger, leverandørdata, tiltaksplaner og oppfølging skjer i samme struktur og med samme logikk, selv om de brukes av ulike funksjoner som innkjøp, bærekraft, jus eller risiko. Det skaper et felles språk for due diligence og gjør det tydelig hvem som eier hvilken risiko, og hvilke tiltak som kreves.
Et felles rammeverk gjør det også mulig å gjenbruke det samme arbeidet til flere formål. Den samme risikoanalysen og de samme tiltakene kan for eksempel danne grunnlag for krav etter CSDDD, EUDR eller andre regelverk. Dette reduserer dobbeltarbeid og gjør etterlevelse til en naturlig del av det løpende arbeidet, fremfor noe som må bygges opp på nytt for hvert enkelt krav.
I denne videoen fra CPO Nordic deler Anna Lindstedt, ESG-ekspert i Stratsys, sine innsikter om fremtidens bærekraftige innkjøp. Med over 20 års...
Hva er Åpenhetsloven? Og hva er suksessfaktorene? ESG-ekspertene Henrik Fonahn fra Stratsys og Benedicte Bjerknes fra Finans Norge deler sine...
I lys av nye og strengere regler fra EU blir det stadig viktigere å beregne kostnadene ved å ikke handle. Manglende håndtering av bærekraft kan føre...