Portail fournisseur

Un seul questionnaire de sécurité pour tous vos clients.

Vos clients relèvent de NIS 2 et doivent vérifier la sécurité du travail de leurs fournisseurs. Ils vous envoient donc des questionnaires de sécurité, chacun dans un format différent. Ici, vous répondez une fois et vous publiez vos réponses pour chaque client qui vous invite. Open source, sans verrouillage.

Votre propre entreprise relève-t-elle de NIS 2 ? Vérifier l'applicabilité.

Directive NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Le portail fournisseur de nisd2.eu avec un questionnaire rempli

Comment ça marche

  1. 1Créer le profil

    Connectez-vous, saisissez le nom de votre société et votre domaine. Le profil vous appartient, pas à l'un de vos clients.

  2. 2Répondre une seule fois

    59 questions sur la gestion de la sécurité, la certification, les plans d'urgence, les accès et les clauses contractuelles. Chaque question cite le paragraphe sur lequel elle s'appuie. Les brouillons sont enregistrés au fur et à mesure.

  3. 3Inviter vos clients

    Chaque client reçoit son propre lien privé. Il voit votre profil, les systèmes que vous gérez pour lui et vos certificats. Aucun compte ne lui est demandé.

  4. 4Signaler les incidents

    Si le système d'un client est touché, vous le signalez depuis le portail. Seul ce client voit le signalement. C'est ainsi qu'il remplit son obligation de suivi de ses fournisseurs au titre de l'article 21(2)(d) NIS 2.

Ce qui est demandé

La structure suit le guide ENISA NIS2 Technical Implementation Guidance v1.0 de juin 2025. Chaque question cite le paragraphe du CIR 2024/2690 ou du BSI IT-Grundschutz sur lequel elle repose. Un auditeur reconnaît la structure, vous n'avez donc pas à en inventer une. Le jeu de questions est public sur GitHub.

nis2-supply-chain-questionnaire-schema
Identité et contact
Raison sociale, adresse, domaine et la personne qu'un client joint en cas de problème. Ainsi que le délai dans lequel vous vous engagez à répondre.
Pratiques de sécurité
Comment votre entreprise gère la sécurité de l'information : système de management, certification, formation, traitement des vulnérabilités, accès, plan de continuité.
Clauses contractuelles
Droit d'audit, contrat de sous-traitance des données, sous-traitants ultérieurs, restitution des données en fin de contrat, notification des changements importants.
Type de prestation
SaaS, logiciel installé chez le client, prestation de services ou service géré. Vous ne répondez qu'aux questions qui correspondent à votre activité.
Certificats
Déposez ISO 27001, BSI Grundschutz ou un équivalent au format PDF. Les clients voient jusqu'à quelle date le certificat est valable.

Bilatéral et privé

Il n'existe aucun annuaire public de fournisseurs. Seuls les clients à qui vous l'ouvrez voient votre profil, et chacun d'eux peut mettre fin à son propre accès. Pas d'adresse publique, pas d'indexation par les moteurs de recherche.

Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Nous saluons les initiatives actuelles du secteur privé visant à élaborer un questionnaire unifié pour les fournisseurs.

BSI, FAQ sur NIS 2 (chaînes d'approvisionnement et sécurité). Ce portail est exactement cela : un questionnaire unifié, construit par une entreprise, libre d'usage pour tous.

Pourquoi gratuit ?

Le portail fournisseur ne coûte rien et le code est ouvert. Nous gagnons notre vie avec la formation et l'accompagnement à la mise en œuvre, pas avec vos données. La plateforme et le jeu de questions sont sur GitHub, vous pouvez le vérifier vous-même.

En savoir plus dans le Trust Center

Prêt en deux minutes.

Connectez-vous, saisissez le nom de votre société et votre domaine, remplissez le questionnaire à votre rythme. Quand vous êtes prêt, invitez vos clients.

Créer un profil fournisseur