Portal furnizori

Un singur chestionar de securitate pentru toți clienții dumneavoastră.

Clienții dumneavoastră intră sub incidența NIS 2 și trebuie să verifice cât de sigur lucrează furnizorii lor. De aceea vă trimit chestionare de securitate, fiecare în alt format. Aici răspundeți o singură dată și puneți răspunsurile la dispoziția fiecărui client care vă invită. Open source, fără dependență de furnizor.

Propria dumneavoastră firmă intră sub incidența NIS 2? Verificați aplicabilitatea.

Directiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Portalul furnizori nisd2.eu cu un chestionar completat

Cum funcționează

  1. 1Creați profilul

    Vă autentificați, completați denumirea firmei și domeniul. Profilul vă aparține, nu unuia dintre clienții dumneavoastră.

  2. 2Răspundeți o singură dată

    Până la 50 de întrebări despre angajamente, managementul securității, planuri de urgență și accese; vedeți doar întrebările care se potrivesc cu ceea ce livrați. Fiecare întrebare indică prevederea pe care se sprijină. Ciornele se salvează pe parcurs.

  3. 3Invitați clienții

    Fiecare client primește propriul link privat. Vede profilul dumneavoastră, sistemele pe care le administrați pentru el și certificatele. Nu are nevoie de cont.

  4. 4Raportați incidentele

    Dacă sistemul unui client este afectat, raportați acest lucru din portal. Doar acel client vede raportarea. Astfel își îndeplinește obligația de a-și urmări furnizorii, prevăzută la articolul 21(2)(d) NIS 2.

Ce se întreabă

Întrebările se sprijină pe articolul 21 NIS2, pe Regulamentul de punere în aplicare (UE) 2024/2690 și pe Technical Implementation Guidance v1.0 a ENISA din iunie 2025; fiecare indică prevederea pe care se sprijină și, acolo unde există, controlul corespunzător din ISO 27001. Se întreabă ce îi trebuie unui client pentru lanțul său de aprovizionare, și nimic mai mult. Setul de întrebări este public pe GitHub.

nis2-supply-chain-questionnaire-schema
Identitate și contact
Denumirea juridică, adresa, domeniul și persoana pe care o contactează clientul când ceva nu merge. Plus termenul în care vă angajați să răspundeți.
Practici de securitate
Cum gestionează firma dumneavoastră securitatea informației: sistem de management, certificare, instruire, tratarea vulnerabilităților, accese, planificarea continuității.
Clauze contractuale
Dreptul de audit, contractul de prelucrare a datelor, subcontractanții, confidențialitatea, restituirea la încetarea contractului, notificarea modificărilor importante.
La ce aveți acces la clienți
Dacă păstrați date ale clienților, accesați sistemele lor, intrați în spațiile lor sau livrați software. Un consultant fiscal, o firmă de curățenie și o firmă de software văd fiecare doar întrebările care li se potrivesc.
Certificate
Încărcați ISO 27001, BSI C5, TISAX, SOC 2 sau un echivalent în PDF. Clienții văd cât timp rămâne valabil.

Bilateral și privat

Nu există niciun registru public al furnizorilor. Profilul dumneavoastră îl văd doar clienții cărora li-l deschideți, iar fiecare dintre ei își poate încheia singur accesul. Fără adresă publică, fără indexare în motoarele de căutare.

„Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Salutăm inițiativele actuale ale mediului de afaceri de a elabora un set unitar de întrebări pentru furnizori.

BSI, FAQ privind NIS 2 (lanțuri de aprovizionare și securitate). Exact asta este acest portal: un set unitar de întrebări, construit de o firmă și liber de folosit pentru oricine.

De ce gratuit?

Portalul furnizori nu costă nimic, iar codul este deschis. Câștigăm din instruire și din sprijinul la implementare, nu din datele dumneavoastră. Platforma și setul de întrebări sunt pe GitHub, puteți verifica singuri.

Mai multe în Trust Center

Gata în două minute.

Vă autentificați, completați denumirea firmei și domeniul, parcurgeți chestionarul în ritmul dumneavoastră. Când sunteți gata, vă invitați clienții.

Creați profilul de furnizor