Portal de proveedores
Un solo cuestionario de seguridad para todos sus clientes.
Sus clientes están sujetos a NIS 2 y tienen que comprobar con qué seguridad trabajan sus proveedores. Por eso le envían cuestionarios de seguridad, cada uno en un formato distinto. Aquí responde una sola vez y publica sus respuestas para cada cliente que le invite. Open source, sin dependencia del proveedor.
¿Su propia empresa está sujeta a NIS 2? Compruebe la aplicabilidad.
Directiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Cómo funciona
1Cree el perfil
Inicie sesión, indique el nombre de su empresa y su dominio. El perfil es suyo, no de uno de sus clientes.
2Responda una vez
59 preguntas sobre gestión de la seguridad, certificación, planes de emergencia, accesos y cláusulas contractuales. Cada pregunta cita el apartado en el que se apoya. Los borradores se guardan sobre la marcha.
3Invite a sus clientes
Cada cliente recibe su propio enlace privado. Ve su perfil, los sistemas que usted gestiona para él y sus certificados. No necesita cuenta alguna.
4Notifique incidentes
Si el sistema de un cliente se ve afectado, lo notifica desde el portal. Solo ese cliente ve la notificación. Así cumple su obligación de vigilar a sus proveedores conforme al artículo 21(2)(d) NIS 2.
Qué se pregunta
La estructura sigue la ENISA NIS2 Technical Implementation Guidance v1.0 de junio de 2025. Cada pregunta cita el apartado del CIR 2024/2690 o del BSI IT-Grundschutz en el que se apoya. Un auditor reconoce la estructura, de modo que usted no tiene que inventar ninguna. El conjunto de preguntas es público en GitHub.
nis2-supply-chain-questionnaire-schema- Identidad y contacto
- Razón social, dirección, dominio y a quién acude un cliente cuando algo va mal. Además del plazo en el que se compromete a responder.
- Prácticas de seguridad
- Cómo gestiona su empresa la seguridad de la información: sistema de gestión, certificación, formación, tratamiento de vulnerabilidades, accesos, continuidad de negocio.
- Cláusulas contractuales
- Derecho de auditoría, contrato de encargo de tratamiento, subencargados, devolución de los datos al terminar el contrato, aviso de cambios sustanciales.
- Tipo de servicio
- SaaS, software instalado en el cliente, servicios profesionales o servicio gestionado. Solo responde a las preguntas que encajan con su negocio.
- Certificados
- Suba ISO 27001, BSI Grundschutz o equivalente en PDF. Los clientes ven hasta cuándo es válido el certificado.
Bilateral y privado
No hay ningún directorio público de proveedores. Su perfil solo lo ven los clientes a los que se lo abre, y cada uno de ellos puede cancelar su propio acceso. Sin dirección pública, sin indexación en buscadores.
„Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."
Acogemos con satisfacción las iniciativas actuales del sector privado para elaborar un cuestionario unificado para proveedores.
¿Por qué gratis?
El portal de proveedores no cuesta nada y el código es abierto. Ganamos con la formación y el acompañamiento en la implantación, no con sus datos. La plataforma y el conjunto de preguntas están en GitHub, puede comprobarlo usted mismo.
Listo en dos minutos.
Inicie sesión, indique el nombre de su empresa y su dominio, complete el cuestionario a su ritmo. Cuando esté listo, invite a sus clientes.
Crear perfil de proveedor