NIS2 le obliga a evaluar la ciberseguridad de sus proveedores, pero ¿con qué criterios? Esta página detalla el marco de evaluación: los diez ámbitos CY del art. 21, cuánto pesa cada uno, y cómo verified.supply los resume en una única puntuación de madurez (0–100) para comparar proveedores entre sí.
No necesita contraseña: le enviamos un enlace de acceso por correo.
Los criterios de evaluación de un vistazo
El art. 21(2)(d) de NIS2 le obliga a evaluar activamente la ciberseguridad de sus proveedores y a garantizarla contractualmente. No hacerlo supone un riesgo de sanción.
Un cuestionario propio genera respuestas incoherentes. Los proveedores marcan sí sin pruebas. La comparación es imposible. Una puntuación de madurez basada en una evaluación estandarizada sí hace posible la comparación.
A través de su panel de empresa invita a los proveedores al módulo NIS2. Ve la puntuación de madurez (0-100) por proveedor y el estado por tema. Exporte un resumen para su equipo de compras o su departamento de cumplimiento.
NIS2 convierte la ciberseguridad en la cadena en una responsabilidad legal del comprador. Una puntuación de madurez estandarizada hace que esa evaluación sea demostrable y comparable.
Más información
Invite a los proveedores a un único marco de evaluación estandarizado y compárelos mediante una puntuación de madurez.
No necesita contraseña: le enviamos un enlace de acceso por correo.