Portal de proveedores

Un solo cuestionario de seguridad para todos sus clientes.

Sus clientes están sujetos a NIS 2 y tienen que comprobar con qué seguridad trabajan sus proveedores. Por eso le envían cuestionarios de seguridad, cada uno en un formato distinto. Aquí responde una sola vez y publica sus respuestas para cada cliente que le invite. Open source, sin dependencia del proveedor.

¿Su propia empresa está sujeta a NIS 2? Compruebe la aplicabilidad.

Directiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

El portal de proveedores de nisd2.eu con un cuestionario completado

Cómo funciona

  1. 1Cree el perfil

    Inicie sesión, indique el nombre de su empresa y su dominio. El perfil es suyo, no de uno de sus clientes.

  2. 2Responda una vez

    59 preguntas sobre gestión de la seguridad, certificación, planes de emergencia, accesos y cláusulas contractuales. Cada pregunta cita el apartado en el que se apoya. Los borradores se guardan sobre la marcha.

  3. 3Invite a sus clientes

    Cada cliente recibe su propio enlace privado. Ve su perfil, los sistemas que usted gestiona para él y sus certificados. No necesita cuenta alguna.

  4. 4Notifique incidentes

    Si el sistema de un cliente se ve afectado, lo notifica desde el portal. Solo ese cliente ve la notificación. Así cumple su obligación de vigilar a sus proveedores conforme al artículo 21(2)(d) NIS 2.

Qué se pregunta

La estructura sigue la ENISA NIS2 Technical Implementation Guidance v1.0 de junio de 2025. Cada pregunta cita el apartado del CIR 2024/2690 o del BSI IT-Grundschutz en el que se apoya. Un auditor reconoce la estructura, de modo que usted no tiene que inventar ninguna. El conjunto de preguntas es público en GitHub.

nis2-supply-chain-questionnaire-schema
Identidad y contacto
Razón social, dirección, dominio y a quién acude un cliente cuando algo va mal. Además del plazo en el que se compromete a responder.
Prácticas de seguridad
Cómo gestiona su empresa la seguridad de la información: sistema de gestión, certificación, formación, tratamiento de vulnerabilidades, accesos, continuidad de negocio.
Cláusulas contractuales
Derecho de auditoría, contrato de encargo de tratamiento, subencargados, devolución de los datos al terminar el contrato, aviso de cambios sustanciales.
Tipo de servicio
SaaS, software instalado en el cliente, servicios profesionales o servicio gestionado. Solo responde a las preguntas que encajan con su negocio.
Certificados
Suba ISO 27001, BSI Grundschutz o equivalente en PDF. Los clientes ven hasta cuándo es válido el certificado.

Bilateral y privado

No hay ningún directorio público de proveedores. Su perfil solo lo ven los clientes a los que se lo abre, y cada uno de ellos puede cancelar su propio acceso. Sin dirección pública, sin indexación en buscadores.

Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Acogemos con satisfacción las iniciativas actuales del sector privado para elaborar un cuestionario unificado para proveedores.

BSI, FAQ sobre NIS 2 (cadenas de suministro y seguridad). Este portal es precisamente eso: un cuestionario unificado, construido por una empresa y libre para cualquiera.

¿Por qué gratis?

El portal de proveedores no cuesta nada y el código es abierto. Ganamos con la formación y el acompañamiento en la implantación, no con sus datos. La plataforma y el conjunto de preguntas están en GitHub, puede comprobarlo usted mismo.

Más en el Trust Center

Listo en dos minutos.

Inicie sesión, indique el nombre de su empresa y su dominio, complete el cuestionario a su ritmo. Cuando esté listo, invite a sus clientes.

Crear perfil de proveedor