Portal do fornecedor
Um único questionário de segurança para todos os seus clientes.
Os seus clientes estão abrangidos pela NIS 2 e têm de verificar com que segurança trabalham os seus fornecedores. Por isso enviam-lhe questionários de segurança, cada um num formato diferente. Aqui responde uma vez e disponibiliza as respostas a cada cliente que o convide. Open source, sem dependência do fornecedor.
A sua própria empresa está abrangida pela NIS 2? Verifique a aplicabilidade.
Diretiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Como funciona
1Criar o perfil
Inicie sessão, indique o nome da empresa e o domínio. O perfil é seu, não de um dos seus clientes.
2Responder uma vez
Até 50 perguntas sobre compromissos, gestão da segurança, planos de emergência e acessos; vê apenas as que se aplicam ao que fornece. Cada pergunta indica a disposição em que se apoia. Os rascunhos ficam guardados à medida que avança.
3Convidar clientes
Cada cliente recebe a sua própria ligação privada. Vê o seu perfil, os sistemas que gere para ele e os seus certificados. Não precisa de conta.
4Comunicar incidentes
Se o sistema de um cliente for afetado, comunica-o a partir do portal. Só esse cliente vê a comunicação. É assim que ele cumpre o dever de acompanhar os seus fornecedores, previsto no artigo 21(2)(d) da NIS 2.
O que é perguntado
As perguntas assentam no artigo 21.º da NIS2, no Regulamento de Execução (UE) 2024/2690 e na Technical Implementation Guidance v1.0 da ENISA de junho de 2025; cada uma indica a disposição em que se apoia e, quando existe, o controlo correspondente da ISO 27001. Pergunta-se o que um cliente precisa para a sua cadeia de abastecimento, e nada mais. O conjunto de perguntas é público no GitHub.
nis2-supply-chain-questionnaire-schema- Identidade e contacto
- Denominação social, morada, domínio e quem o cliente contacta quando algo corre mal. Mais o prazo em que se compromete a responder.
- Práticas de segurança
- Como a sua empresa gere a segurança da informação: sistema de gestão, certificação, formação, tratamento de vulnerabilidades, acessos, continuidade do negócio.
- Cláusulas contratuais
- Direito de auditoria, contrato de subcontratação de dados, subcontratados, confidencialidade, devolução no fim do contrato, comunicação de alterações substanciais.
- A que acede junto dos clientes
- Se guarda dados dos seus clientes, acede aos sistemas deles, entra nas suas instalações ou fornece software. Um consultor fiscal, uma empresa de limpeza e uma empresa de software veem cada um apenas as perguntas que lhes dizem respeito.
- Certificados
- Carregue ISO 27001, BSI C5, TISAX, SOC 2 ou equivalente em PDF. Os clientes veem durante quanto tempo continua válido.
Bilateral e privado
Não existe qualquer diretório público de fornecedores. O seu perfil é visto apenas pelos clientes a quem o abre, e cada um deles pode encerrar o seu próprio acesso. Sem endereço público, sem indexação por motores de busca.
„Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."
Saudamos as atuais iniciativas do setor privado para elaborar um questionário unificado para fornecedores.
Porquê gratuito?
O portal do fornecedor não custa nada e o código é aberto. Ganhamos com formação e acompanhamento na implementação, não com os seus dados. A plataforma e o conjunto de perguntas estão no GitHub, pode confirmar por si próprio.
Pronto em dois minutos.
Inicie sessão, indique o nome da empresa e o domínio, preencha o questionário ao seu ritmo. Quando estiver pronto, convide os seus clientes.
Criar perfil de fornecedor