Portale fornitori

Un solo questionario di sicurezza per tutti i vostri clienti.

I vostri clienti rientrano nella NIS 2 e devono verificare con quanta sicurezza lavorano i loro fornitori. Per questo vi inviano questionari di sicurezza, ognuno in un formato diverso. Qui rispondete una volta sola e rendete le risposte disponibili a ogni cliente che vi invita. Open source, nessun lock-in.

La vostra azienda rientra nella NIS 2? Verifica l'applicabilità.

Direttiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Il portale fornitori di nisd2.eu con un questionario compilato

Come funziona

  1. 1Crea il profilo

    Accedi, inserisci ragione sociale e dominio. Il profilo è vostro, non di uno dei vostri clienti.

  2. 2Rispondi una volta

    59 domande su gestione della sicurezza, certificazione, piani di emergenza, accessi e clausole contrattuali. Ogni domanda cita il paragrafo su cui si fonda. Le bozze vengono salvate man mano.

  3. 3Invita i clienti

    Ogni cliente riceve un proprio link privato. Vede il vostro profilo, i sistemi che gestite per lui e i vostri certificati. Non gli serve alcun account.

  4. 4Segnala gli incidenti

    Se il sistema di un cliente è coinvolto, lo segnalate dal portale. Solo quel cliente vede la segnalazione. È così che assolve al proprio obbligo di monitorare i fornitori ai sensi dell'articolo 21(2)(d) NIS 2.

Che cosa viene chiesto

La struttura segue la ENISA NIS2 Technical Implementation Guidance v1.0 del giugno 2025. Ogni domanda cita il paragrafo del CIR 2024/2690 o del BSI IT-Grundschutz su cui si fonda. Un auditor riconosce la struttura e voi non dovete inventarne una. Il set di domande è pubblico su GitHub.

nis2-supply-chain-questionnaire-schema
Identità e contatto
Ragione sociale, sede, dominio e chi risponde a un cliente quando qualcosa va storto. Più il termine entro cui vi impegnate a rispondere.
Pratiche di sicurezza
Come la vostra azienda gestisce la sicurezza delle informazioni: sistema di gestione, certificazione, formazione, trattamento delle vulnerabilità, accessi, continuità operativa.
Clausole contrattuali
Diritto di audit, accordo sul trattamento dei dati, subfornitori, restituzione dei dati a fine contratto, comunicazione delle modifiche sostanziali.
Tipo di servizio
SaaS, software installato presso il cliente, servizi professionali o managed service. Rispondete solo alle domande che riguardano la vostra attività.
Certificati
Caricate ISO 27001, BSI Grundschutz o equivalente in PDF. I clienti vedono fino a quando il certificato è valido.

Bilaterale e privato

Non esiste alcun elenco pubblico di fornitori. Il vostro profilo lo vedono solo i clienti a cui lo aprite, e ciascuno di loro può chiudere da sé il proprio accesso. Nessun indirizzo pubblico, nessuna indicizzazione sui motori di ricerca.

Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Accogliamo con favore le attuali iniziative del settore privato per elaborare un questionario unificato per i fornitori.

BSI, FAQ sulla NIS 2 (catene di fornitura e sicurezza). Questo portale è esattamente questo: un questionario unificato, costruito da un'azienda, libero per chiunque.

Perché è gratuito?

Il portale fornitori non costa nulla e il codice è aperto. Guadagniamo con la formazione e l'affiancamento nell'attuazione, non con i vostri dati. Piattaforma e set di domande sono su GitHub, potete verificarlo da soli.

Di più nel Trust Center

Pronti in due minuti.

Accedete, inserite ragione sociale e dominio, completate il questionario con i vostri tempi. Quando siete pronti, invitate i vostri clienti.

Crea il profilo fornitore