Dodavatelský portál

Jeden bezpečnostní dotazník pro všechny vaše zákazníky.

Vaši zákazníci spadají pod NIS 2 a musí ověřovat, jak bezpečně pracují jejich dodavatelé. Proto vám posílají bezpečnostní dotazníky, každý v jiném formátu. Tady odpovíte jednou a odpovědi zpřístupníte každému zákazníkovi, který vás pozve. Open source, bez uzamčení k dodavateli.

Spadá pod NIS 2 i vaše vlastní firma? Ověřit, zda se vás předpis týká.

Směrnice NIS 2 (EU) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Dodavatelský portál nisd2.eu s vyplněným dotazníkem

Jak to funguje

  1. 1Založit profil

    Přihlásit se, zadat název firmy a doménu. Profil patří vám, ne některému z vašich zákazníků.

  2. 2Odpovědět jednou

    59 otázek k řízení bezpečnosti, certifikaci, havarijním plánům, přístupům a smluvním ujednáním. Každá otázka uvádí ustanovení, o které se opírá. Rozpracované odpovědi se průběžně ukládají.

  3. 3Pozvat zákazníky

    Každý zákazník dostane vlastní soukromý odkaz. Vidí váš profil, systémy, které pro něj provozujete, a vaše certifikáty. Účet k tomu nepotřebuje.

  4. 4Hlásit incidenty

    Pokud je zasažen systém některého zákazníka, nahlásíte to přímo z portálu. Hlášení vidí jen tento jeden zákazník. Tím plní svou povinnost průběžně sledovat dodavatele podle článku 21(2)(d) NIS 2.

Na co se ptáme

Členění vychází z dokumentu ENISA NIS2 Technical Implementation Guidance v1.0 z června 2025. Každá otázka uvádí ustanovení CIR 2024/2690 nebo BSI IT-Grundschutz, o které se opírá. Auditor tuto strukturu zná, takže si nemusíte vymýšlet vlastní. Sada otázek je veřejná na GitHubu.

nis2-supply-chain-questionnaire-schema
Identita a kontakt
Obchodní firma, adresa, doména a kdo se zákazníkovi ozve, když se něco stane. K tomu lhůta, ve které se zavazujete reagovat.
Bezpečnostní praxe
Jak vaše firma řídí bezpečnost informací: systém řízení, certifikace, školení, práce se zranitelnostmi, přístupy, plánování kontinuity.
Smluvní ujednání
Právo na audit, smlouva o zpracování osobních údajů, další zpracovatelé, vrácení dat na konci smlouvy, oznamování podstatných změn.
Druh služby
SaaS, software u zákazníka, odborné služby nebo spravovaná služba. Odpovídáte jen na otázky, které odpovídají vašemu podnikání.
Certifikáty
Nahrajete ISO 27001, BSI Grundschutz nebo rovnocenný certifikát v PDF. Zákazníci vidí, do kdy platí.

Dvoustranně a soukromě

Žádný veřejný seznam dodavatelů neexistuje. Váš profil vidí jen zákazníci, kterým jej zpřístupníte, a každý z nich může svůj přístup sám ukončit. Žádná veřejná adresa, žádné indexování ve vyhledávačích.

Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Vítáme současné iniciativy podnikatelské sféry vypracovat jednotný katalog otázek pro dodavatele.

BSI, FAQ k NIS 2 (dodavatelské řetězce a bezpečnost). Tento portál je přesně to: jednotná sada otázek, kterou postavila firma a kterou smí použít kdokoli.

Proč zdarma?

Dodavatelský portál nic nestojí a kód je otevřený. Vyděláváme na školení a doprovodu při zavádění, ne na vašich datech. Platforma i sada otázek jsou na GitHubu, můžete si to ověřit sami.

Více v Trust Center

Za dvě minuty připraveno.

Přihlásit se, zadat název firmy a doménu, projít dotazník vlastním tempem. Až budete připraveni, pozvete své zákazníky.

Vytvořit profil dodavatele