Inom finans- och försäkringssektorn är inköpsprocessen en viktig del av den regulatoriska styrningen. Krav från bland annat DORA, GDPR och olika outsourcingregelverk behöver omsättas till tydliga rutiner för leverantörsklassificering, due diligence, avtal, dokumentation och löpande uppföljning. I den här artikeln går vi igenom de viktigaste stegen för att integrera regulatoriska krav i inköpsprocessen och skapa en robust, spårbar och riskbaserad hantering av leverantörer och tredjepartsrisker.
1. Tolkning av regulatoriska krav i kontext
Regelverk som DORA, EBA/EIOPA:s outsourcingriktlinjer, AML, GDPR och ESG/CSRD påverkar inköpsprocessen.
Nyckelprincipen är att översätta dessa till konkreta inköpskrav såsom due diligence och dokumentation.
2. Klassificering av leverantörer och tjänster
Inför modeller för att klassificera leverantörer, t.ex. kritiska funktioner och ICT-leverantörer.
3. Förstärkt due diligence-process
Inkluderar finansiell stabilitet, regelefterlevnad, informationssäkerhet och ESG-risker.
4. Uppdatering av avtal och klausuler
Inkluderar revisionsrätt, incidentrapportering, exit-strategier och kontinuitetsplaner.
5. Integrering i inköpsprocess och system
Bygg in kontroller i system och säkerställ spårbarhet och rapportering.
6. Governance och ansvarsfördelning
Inkluderar inköp, risk, compliance, IT och juridik i en tvärfunktionell modell.
7. Löpande uppföljning och tredjepartsriskhantering
Periodiska riskbedömningar, SLA-uppföljning och incidenthantering.
8. Dokumentation och rapportering
Säkerställ spårbarhet och korrekt dokumentation enligt regulatoriska krav.
9. Utbildning och förändringsledning
Utbilda organisationen och skapa tydliga riktlinjer och stödmaterial.
Slutsats
Implementering av regulatoriska krav i finanssektorn kräver riskbaserat arbetssätt, stark governance och kontinuerlig uppföljning för att säkerställa robusthet och efterlevnad.
Läs vidare hur vi kan hjälpa er här!
Skriven av: Mathias Olsson, IJMO Consulting
Om författaren
Mathias Olsson är grundare av IJMO Consulting och senior inköpskonsult med erfarenhet av IT-inköp, SaaS, ERP, strategisk sourcing, avtalsförhandling och leverantörsstyrning. Han har arbetat i ledande inköps- och sourcingroller inom bland annat försäkring, IT, telekom och transport. Hans artiklar bygger på praktisk erfarenhet från upphandlingar, avtalsförhandlingar och förändringsprojekt.
Publicerad: 28 mars 2026
Senast uppdaterad: 30 augusti 2026
Granskad mot: DORA, EBA, EIOPA och Finansinspektionens vägledning