Blog
TPRM9. jul. 2026 · 6 min. læsning

TPRM for SMV'er: hvad det er, og hvorfor det ikke længere kun er for store virksomheder

Indtil for nylig lød “tredjeparts risikostyring” som noget for banker og multinationale selskaber med en hel dedikeret afdeling. Ikke længere. I dag skal en virksomhed med 20 ansatte, der sælger software til en større virksomhed, bevise, at dens leverandører —og den selv som leverandør— ikke er et sikkerhedshul. Dette er TPRM, og vi forklarer, hvad det er, og hvor man starter uden et dedikeret team.

Hvad TPRM er, i én sætning

TPRM (Third-Party Risk Management) er processen med at vurdere og kontrollere den risiko, dine leverandører tilføjer: din hosting, dit CRM, din betalingsgateway, bureauet, der håndterer dine kundedata. Hver enkelt af dem rører ved dine oplysninger, din drift eller dine egne kunder — og hvis en fejler, bliver det også dit problem.

Det er ikke en engangsrevision. Det handler om altid at vide, hvilke leverandører du har, hvor kritiske de er, hvilke data de rører ved, og hvor sikre de er.

Hvorfor det nu betyder noget for SMV'er

Tre ting ændrede sig og skubbede TPRM nedad, fra store virksomheder til små:

Det centrale punkt: en tredjeparts risiko overføres til dig. Hvis din e-mailmarketing-leverandør lækker din kundedatabase, er det dig — ikke dem — der skal stå til ansvar over for de kunder og over for tilsynsmyndigheden.

De fire risici en leverandør medfører

Når du evaluerer en tredjepart, kigger du reelt på fire fronter:

Sådan starter du uden et sikkerhedsteam

Du behøver ikke en CISO eller et enterprise-værktøj for at komme i gang. En minimal, struktureret proces stiller dig allerede foran de fleste:

Fejlen ved at behandle det som en formalitet

Den mest almindelige fælde er at lave TPRM én gang, gemme PDF'erne i en mappe og glemme det. Risiko er ikke statisk: certifikater udløber, leverandører skifter underleverandører, og det spørgeskema, du besvarede for et år siden, afspejler ikke længere virkeligheden. En god proces er levende: en leverandørportefølje med risikoniveauer, planlagte gennemgange og opfulgte afhjælpninger.

Sammenfattende

TPRM holdt op med at være en luksus for store virksomheder og blev en salgsbetingelse og en praktisk forpligtelse for enhver SMV, der håndterer data. De gode nyheder: du behøver ikke et dedikeret team, kun en struktureret proces. Det er præcis, hvad Cautium giver dig — ét sted at onboarde leverandører med et spørgeskema, score deres risiko, følge afhjælpninger og besvare de spørgeskemaer, der sendes til dig, alt sammen på ét sted.

Besvar dit næste spørgeskema på én eftermiddag

Cautium læser din dokumentation, genererer svar med citerede kilder og lader dig godkende dem. Intet kort krævet for at starte.

Kom gratis i gang