Portal do fornecedor

Um único questionário de segurança para todos os seus clientes.

Os seus clientes estão abrangidos pela NIS 2 e têm de verificar com que segurança trabalham os seus fornecedores. Por isso enviam-lhe questionários de segurança, cada um num formato diferente. Aqui responde uma vez e disponibiliza as respostas a cada cliente que o convide. Open source, sem dependência do fornecedor.

A sua própria empresa está abrangida pela NIS 2? Verifique a aplicabilidade.

Diretiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

O portal do fornecedor da nisd2.eu com um questionário preenchido

Como funciona

  1. 1Criar o perfil

    Inicie sessão, indique o nome da empresa e o domínio. O perfil é seu, não de um dos seus clientes.

  2. 2Responder uma vez

    59 perguntas sobre gestão da segurança, certificação, planos de emergência, acessos e cláusulas contratuais. Cada pergunta indica o parágrafo em que se apoia. Os rascunhos ficam guardados à medida que avança.

  3. 3Convidar clientes

    Cada cliente recebe a sua própria ligação privada. Vê o seu perfil, os sistemas que gere para ele e os seus certificados. Não precisa de conta.

  4. 4Comunicar incidentes

    Se o sistema de um cliente for afetado, comunica-o a partir do portal. Só esse cliente vê a comunicação. É assim que ele cumpre o dever de acompanhar os seus fornecedores, previsto no artigo 21(2)(d) da NIS 2.

O que é perguntado

A estrutura segue o ENISA NIS2 Technical Implementation Guidance v1.0 de junho de 2025. Cada pergunta indica o parágrafo do CIR 2024/2690 ou do BSI IT-Grundschutz em que se apoia. Um auditor reconhece a estrutura, por isso não tem de inventar uma. O conjunto de perguntas é público no GitHub.

nis2-supply-chain-questionnaire-schema
Identidade e contacto
Denominação social, morada, domínio e quem o cliente contacta quando algo corre mal. Mais o prazo em que se compromete a responder.
Práticas de segurança
Como a sua empresa gere a segurança da informação: sistema de gestão, certificação, formação, tratamento de vulnerabilidades, acessos, continuidade do negócio.
Cláusulas contratuais
Direito de auditoria, contrato de subcontratação de dados, subcontratantes, devolução dos dados no fim do contrato, comunicação de alterações substanciais.
Tipo de serviço
SaaS, software instalado no cliente, prestação de serviços ou serviço gerido. Responde apenas às perguntas que se aplicam ao seu negócio.
Certificados
Carregue ISO 27001, BSI Grundschutz ou equivalente em PDF. Os clientes veem até quando o certificado é válido.

Bilateral e privado

Não existe qualquer diretório público de fornecedores. O seu perfil é visto apenas pelos clientes a quem o abre, e cada um deles pode encerrar o seu próprio acesso. Sem endereço público, sem indexação por motores de busca.

Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Saudamos as atuais iniciativas do setor privado para elaborar um questionário unificado para fornecedores.

BSI, FAQ sobre NIS 2 (cadeias de abastecimento e segurança). Este portal é exatamente isso: um questionário unificado, construído por uma empresa e livre para qualquer pessoa.

Porquê gratuito?

O portal do fornecedor não custa nada e o código é aberto. Ganhamos com formação e acompanhamento na implementação, não com os seus dados. A plataforma e o conjunto de perguntas estão no GitHub, pode confirmar por si próprio.

Mais no Trust Center

Pronto em dois minutos.

Inicie sessão, indique o nome da empresa e o domínio, preencha o questionário ao seu ritmo. Quando estiver pronto, convide os seus clientes.

Criar perfil de fornecedor