Lieferantenportal

Ein Sicherheitsfragebogen für alle Ihre Kunden.

Ihre Kunden fallen unter NIS2 und müssen prüfen, wie sicher ihre Lieferanten arbeiten. Deshalb bekommen Sie Sicherheitsfragebögen, jeder in einem anderen Format. Hier beantworten Sie die Fragen einmal und geben sie jedem Kunden frei, der Sie einlädt. Open Source, kein Lock-in.

Fällt Ihr eigenes Unternehmen unter NIS2? Betroffenheit prüfen.

NIS2-Richtlinie (EU) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Das Lieferantenportal von nisd2.eu mit ausgefülltem Fragebogen

So läuft es ab

  1. 1Profil anlegen

    Anmelden, Firmenname und Domain eintragen. Das Profil gehört Ihnen, nicht einem Ihrer Kunden.

  2. 2Einmal antworten

    59 Fragen zu Sicherheitsmanagement, Zertifizierung, Notfallplänen, Zugängen und Vertragsklauseln. Jede Frage nennt den Absatz, auf den sie sich stützt. Zwischenstände bleiben gespeichert.

  3. 3Kunden einladen

    Jeder Kunde bekommt einen eigenen, privaten Link. Er sieht Ihr Profil, die Systeme, die Sie für ihn betreuen, und Ihre Zertifikate. Ein Konto braucht er dafür nicht.

  4. 4Vorfälle melden

    Ist ein System eines Kunden betroffen, melden Sie das aus dem Portal heraus. Nur dieser eine Kunde sieht die Meldung. Er erfüllt damit seine Pflicht aus Artikel 21(2)(d) NIS2, seine Lieferanten laufend im Blick zu behalten.

Was gefragt wird

Die Gliederung folgt der ENISA NIS2 Technical Implementation Guidance v1.0 vom Juni 2025. Jede Frage nennt den Absatz aus CIR 2024/2690 oder dem BSI IT-Grundschutz, auf den sie sich stützt. So erkennt ein Prüfer die Struktur wieder, und Sie müssen keine eigene erfinden. Der Fragenkatalog liegt offen auf GitHub.

nis2-supply-chain-questionnaire-schema
Identität und Kontakt
Rechtsname, Anschrift, Domain und die Stelle, die ein Kunde im Ernstfall erreicht. Dazu die Frist, in der Sie sich melden.
Sicherheitspraxis
Wie Ihr Haus Informationssicherheit betreibt: Managementsystem, Zertifizierung, Schulung, Umgang mit Schwachstellen, Zugänge, Notfallplanung.
Vertragliches
Auditrecht, Auftragsverarbeitung, Subunternehmer, Rückgabe der Daten am Vertragsende, Meldung wesentlicher Änderungen.
Leistungsart
SaaS, Software beim Kunden, Dienstleistung oder Managed Service. Sie beantworten nur die Fragen, die zu Ihrem Geschäft passen.
Zertifikate
ISO 27001, BSI Grundschutz oder Gleichwertiges als PDF hinterlegen. Kunden sehen, bis wann das Zertifikat gilt.

Bilateral und privat

Es gibt kein öffentliches Lieferantenverzeichnis. Ihr Profil sehen nur die Kunden, denen Sie es freigeben, und jeder von ihnen kann seinen Zugang selbst wieder beenden. Keine öffentliche Adresse, keine Aufnahme in Suchmaschinen.

Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

BSI, FAQ zu NIS 2 (Lieferketten und Sicherheit). Genau das ist dieses Portal: ein einheitlicher Fragenkatalog, gebaut von einem Unternehmen, den jeder benutzen darf.

Warum kostenlos?

Das Lieferantenportal kostet nichts und der Code ist offen. Wir verdienen an Schulung und begleiteter Umsetzung, nicht an Ihren Daten. Plattform und Fragenkatalog liegen auf GitHub, das können Sie selbst nachsehen.

Mehr im Trust Center

In zwei Minuten startklar.

Anmelden, Firmenname und Domain eintragen, den Fragebogen in Ihrem Tempo ausfüllen. Wenn Sie soweit sind, laden Sie Ihre Kunden ein.

Lieferantenprofil erstellen