Portal furnizori
Un singur chestionar de securitate pentru toți clienții dumneavoastră.
Clienții dumneavoastră intră sub incidența NIS 2 și trebuie să verifice cât de sigur lucrează furnizorii lor. De aceea vă trimit chestionare de securitate, fiecare în alt format. Aici răspundeți o singură dată și puneți răspunsurile la dispoziția fiecărui client care vă invită. Open source, fără dependență de furnizor.
Propria dumneavoastră firmă intră sub incidența NIS 2? Verificați aplicabilitatea.
Directiva NIS 2 (UE) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Cum funcționează
1Creați profilul
Vă autentificați, completați denumirea firmei și domeniul. Profilul vă aparține, nu unuia dintre clienții dumneavoastră.
2Răspundeți o singură dată
Până la 50 de întrebări despre angajamente, managementul securității, planuri de urgență și accese; vedeți doar întrebările care se potrivesc cu ceea ce livrați. Fiecare întrebare indică prevederea pe care se sprijină. Ciornele se salvează pe parcurs.
3Invitați clienții
Fiecare client primește propriul link privat. Vede profilul dumneavoastră, sistemele pe care le administrați pentru el și certificatele. Nu are nevoie de cont.
4Raportați incidentele
Dacă sistemul unui client este afectat, raportați acest lucru din portal. Doar acel client vede raportarea. Astfel își îndeplinește obligația de a-și urmări furnizorii, prevăzută la articolul 21(2)(d) NIS 2.
Ce se întreabă
Întrebările se sprijină pe articolul 21 NIS2, pe Regulamentul de punere în aplicare (UE) 2024/2690 și pe Technical Implementation Guidance v1.0 a ENISA din iunie 2025; fiecare indică prevederea pe care se sprijină și, acolo unde există, controlul corespunzător din ISO 27001. Se întreabă ce îi trebuie unui client pentru lanțul său de aprovizionare, și nimic mai mult. Setul de întrebări este public pe GitHub.
nis2-supply-chain-questionnaire-schema- Identitate și contact
- Denumirea juridică, adresa, domeniul și persoana pe care o contactează clientul când ceva nu merge. Plus termenul în care vă angajați să răspundeți.
- Practici de securitate
- Cum gestionează firma dumneavoastră securitatea informației: sistem de management, certificare, instruire, tratarea vulnerabilităților, accese, planificarea continuității.
- Clauze contractuale
- Dreptul de audit, contractul de prelucrare a datelor, subcontractanții, confidențialitatea, restituirea la încetarea contractului, notificarea modificărilor importante.
- La ce aveți acces la clienți
- Dacă păstrați date ale clienților, accesați sistemele lor, intrați în spațiile lor sau livrați software. Un consultant fiscal, o firmă de curățenie și o firmă de software văd fiecare doar întrebările care li se potrivesc.
- Certificate
- Încărcați ISO 27001, BSI C5, TISAX, SOC 2 sau un echivalent în PDF. Clienții văd cât timp rămâne valabil.
Bilateral și privat
Nu există niciun registru public al furnizorilor. Profilul dumneavoastră îl văd doar clienții cărora li-l deschideți, iar fiecare dintre ei își poate încheia singur accesul. Fără adresă publică, fără indexare în motoarele de căutare.
„Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."
Salutăm inițiativele actuale ale mediului de afaceri de a elabora un set unitar de întrebări pentru furnizori.
De ce gratuit?
Portalul furnizori nu costă nimic, iar codul este deschis. Câștigăm din instruire și din sprijinul la implementare, nu din datele dumneavoastră. Platforma și setul de întrebări sunt pe GitHub, puteți verifica singuri.
Gata în două minute.
Vă autentificați, completați denumirea firmei și domeniul, parcurgeți chestionarul în ritmul dumneavoastră. Când sunteți gata, vă invitați clienții.
Creați profilul de furnizor