Criterios de evaluación de ciberseguridad de proveedores:
el baremo que aplica como comprador

MÓDULO NIS2verified.supply

NIS2 le obliga a evaluar la ciberseguridad de sus proveedores, pero ¿con qué criterios? Esta página detalla el marco de evaluación: los diez ámbitos CY del art. 21, cuánto pesa cada uno, y cómo verified.supply los resume en una única puntuación de madurez (0–100) para comparar proveedores entre sí.

No necesita contraseña: le enviamos un enlace de acceso por correo.

Su obligación

Su obligación NIS2 como entidad esencial o importante

El art. 21(2)(d) de NIS2 le obliga a evaluar activamente la ciberseguridad de sus proveedores y a garantizarla contractualmente. No hacerlo supone un riesgo de sanción.

El problema

El problema de los cuestionarios propios

Un cuestionario propio genera respuestas incoherentes. Los proveedores marcan sí sin pruebas. La comparación es imposible. Una puntuación de madurez basada en una evaluación estandarizada sí hace posible la comparación.

La solución

Cómo lo resuelve verified.supply

A través de su panel de empresa invita a los proveedores al módulo NIS2. Ve la puntuación de madurez (0-100) por proveedor y el estado por tema. Exporte un resumen para su equipo de compras o su departamento de cumplimiento.

ARTÍCULO 21(2)(d)

Evalúe su cadena

NIS2 convierte la ciberseguridad en la cadena en una responsabilidad legal del comprador. Una puntuación de madurez estandarizada hace que esa evaluación sea demostrable y comparable.

Más información

Defina sus criterios de evaluación de ciberseguridad

Invite a los proveedores a un único marco de evaluación estandarizado y compárelos mediante una puntuación de madurez.

No necesita contraseña: le enviamos un enlace de acceso por correo.