Portal dostawcy
Jedna ankieta bezpieczeństwa dla wszystkich klientów.
Państwa klienci podlegają NIS 2 i muszą sprawdzać, jak bezpiecznie pracują ich dostawcy. Dlatego przysyłają Państwu ankiety bezpieczeństwa, każdą w innym formacie. Tutaj odpowiadają Państwo raz i udostępniają odpowiedzi każdemu klientowi, który Państwa zaprosi. Open source, bez uzależnienia od dostawcy.
Czy Państwa firma sama podlega NIS 2? Sprawdź, czy przepisy Państwa dotyczą.
Dyrektywa NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Jak to działa
1Utwórz profil
Zaloguj się, podaj nazwę firmy i domenę. Profil należy do Państwa, a nie do jednego z Państwa klientów.
2Odpowiedz raz
59 pytań o zarządzanie bezpieczeństwem, certyfikację, plany awaryjne, dostępy i klauzule umowne. Każde pytanie wskazuje przepis, na którym się opiera. Wersje robocze są zapisywane na bieżąco.
3Zaproś klientów
Każdy klient dostaje własny, prywatny link. Widzi Państwa profil, systemy, które dla niego Państwo prowadzą, oraz certyfikaty. Konto nie jest mu potrzebne.
4Zgłaszaj incydenty
Jeśli system klienta został dotknięty incydentem, zgłaszają to Państwo z poziomu portalu. Zgłoszenie widzi tylko ten jeden klient. W ten sposób wypełnia swój obowiązek nadzoru nad dostawcami z artykułu 21(2)(d) NIS 2.
O co pytamy
Układ odpowiada dokumentowi ENISA NIS2 Technical Implementation Guidance v1.0 z czerwca 2025 r. Każde pytanie wskazuje przepis CIR 2024/2690 lub BSI IT-Grundschutz, na którym się opiera. Audytor rozpoznaje tę strukturę, więc nie muszą Państwo tworzyć własnej. Zestaw pytań jest jawny na GitHubie.
nis2-supply-chain-questionnaire-schema- Tożsamość i kontakt
- Nazwa prawna, adres, domena oraz osoba, do której klient dzwoni, gdy coś pójdzie nie tak. Do tego termin, w jakim zobowiązują się Państwo odpowiedzieć.
- Praktyka bezpieczeństwa
- Jak Państwa firma prowadzi bezpieczeństwo informacji: system zarządzania, certyfikacja, szkolenia, obsługa podatności, dostępy, planowanie ciągłości działania.
- Zapisy umowne
- Prawo do audytu, umowa powierzenia przetwarzania danych, podwykonawcy, zwrot danych po zakończeniu umowy, informowanie o istotnych zmianach.
- Rodzaj usługi
- SaaS, oprogramowanie u klienta, usługi doradcze albo usługa zarządzana. Odpowiadają Państwo tylko na pytania pasujące do Państwa działalności.
- Certyfikaty
- Wgrywają Państwo ISO 27001, BSI Grundschutz lub równoważny w PDF. Klienci widzą, do kiedy certyfikat obowiązuje.
Dwustronnie i prywatnie
Nie ma żadnego publicznego katalogu dostawców. Państwa profil widzą wyłącznie klienci, którym go Państwo udostępnią, a każdy z nich może sam zakończyć swój dostęp. Bez publicznego adresu, bez indeksowania w wyszukiwarkach.
„Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."
Z zadowoleniem przyjmujemy obecne inicjatywy branży zmierzające do opracowania jednolitego zestawu pytań dla dostawców.
Dlaczego za darmo?
Portal dostawcy nic nie kosztuje, a kod jest otwarty. Zarabiamy na szkoleniach i wsparciu przy wdrożeniu, nie na Państwa danych. Platforma i zestaw pytań są na GitHubie, mogą to Państwo sprawdzić sami.
Gotowe w dwie minuty.
Zalogować się, podać nazwę firmy i domenę, wypełnić ankietę we własnym tempie. Gdy będą Państwo gotowi, zaprosić klientów.
Utwórz profil dostawcy