Portale fornitori

Un solo questionario di sicurezza per tutti i vostri clienti.

I vostri clienti rientrano nella NIS 2 e devono verificare con quanta sicurezza lavorano i loro fornitori. Per questo vi inviano questionari di sicurezza, ognuno in un formato diverso. Qui rispondete una volta sola e rendete le risposte disponibili a ogni cliente che vi invita. Open source, nessun lock-in.

La vostra azienda rientra nella NIS 2? Verifica l'applicabilità.

Direttiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Il portale fornitori di nisd2.eu con un questionario compilato

Come funziona

  1. 1Crea il profilo

    Accedi, inserisci ragione sociale e dominio. Il profilo è vostro, non di uno dei vostri clienti.

  2. 2Rispondi una volta

    Fino a 50 domande su impegni, gestione della sicurezza, piani di emergenza e accessi; vedete solo quelle che corrispondono a ciò che fornite. Ogni domanda indica la disposizione su cui si fonda. Le bozze vengono salvate man mano.

  3. 3Invita i clienti

    Ogni cliente riceve un proprio link privato. Vede il vostro profilo, i sistemi che gestite per lui e i vostri certificati. Non gli serve alcun account.

  4. 4Segnala gli incidenti

    Se il sistema di un cliente è coinvolto, lo segnalate dal portale. Solo quel cliente vede la segnalazione. È così che assolve al proprio obbligo di monitorare i fornitori ai sensi dell'articolo 21(2)(d) NIS 2.

Che cosa viene chiesto

Le domande si fondano sull'articolo 21 NIS2, sul regolamento di esecuzione (UE) 2024/2690 e sulla Technical Implementation Guidance v1.0 dell'ENISA del giugno 2025; ciascuna indica la disposizione su cui si fonda e, dove esiste, il controllo corrispondente della ISO 27001. Si chiede ciò di cui un cliente ha bisogno per la propria catena di fornitura, e niente di più. Il set di domande è pubblico su GitHub.

nis2-supply-chain-questionnaire-schema
Identità e contatto
Ragione sociale, sede, dominio e chi risponde a un cliente quando qualcosa va storto. Più il termine entro cui vi impegnate a rispondere.
Pratiche di sicurezza
Come la vostra azienda gestisce la sicurezza delle informazioni: sistema di gestione, certificazione, formazione, trattamento delle vulnerabilità, accessi, continuità operativa.
Clausole contrattuali
Diritto di audit, accordo sul trattamento dei dati, subappaltatori, riservatezza, restituzione a fine contratto, comunicazione delle modifiche sostanziali.
A che cosa accedete presso i clienti
Se conservate dati dei vostri clienti, accedete ai loro sistemi, entrate nei loro locali o fornite software. Un consulente fiscale, un'impresa di pulizie e una software house vedono ciascuno solo le domande che li riguardano.
Certificati
Caricate ISO 27001, BSI C5, TISAX, SOC 2 o equivalente in PDF. I clienti vedono fino a quando resta valido.

Bilaterale e privato

Non esiste alcun elenco pubblico di fornitori. Il vostro profilo lo vedono solo i clienti a cui lo aprite, e ciascuno di loro può chiudere da sé il proprio accesso. Nessun indirizzo pubblico, nessuna indicizzazione sui motori di ricerca.

„Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Accogliamo con favore le attuali iniziative del settore privato per elaborare un questionario unificato per i fornitori.

BSI, FAQ sulla NIS 2 (catene di fornitura e sicurezza). Questo portale è esattamente questo: un questionario unificato, costruito da un'azienda, libero per chiunque.

Perché è gratuito?

Il portale fornitori non costa nulla e il codice è aperto. Guadagniamo con la formazione e l'affiancamento nell'attuazione, non con i vostri dati. Piattaforma e set di domande sono su GitHub, potete verificarlo da soli.

Di più nel Trust Center

Pronti in due minuti.

Accedete, inserite ragione sociale e dominio, completate il questionario con i vostri tempi. Quando siete pronti, invitate i vostri clienti.

Crea il profilo fornitore