Cyberbezpieczeństwo udowodnione
raz.

Dla dostawców z sektora MŚPverified.supply

Klienci objęci NIS2 mają obowiązek oceniać cyberbezpieczeństwo swoich dostawców — i wysyłają kwestionariusze. verified.supply to standaryzuje: wypełnij dziesięć obszarów, uzyskaj jeden wskaźnik dojrzałości, do udostępnienia każdemu, kto poprosi.

Bez hasła — wysyłamy link do logowania e-mailem.

Ryzyko i incydenty

CY1–CY3: polityka, reagowanie i ciągłość

Polityka ryzyka cyberbezpieczeństwa, reagowanie na incydenty z powiadomieniem w 24 godziny oraz przetestowany BCP/DRP. Podstawa art. 21 NIS2.

Łańcuch i technologia

CY4–CY8: dostawcy, aktualizacje, kryptografia

Wymagania wobec własnych dostawców, aktualizacje w ciągu 14 dni, coroczne szkolenia oraz szyfrowanie w spoczynku i w transmisji.

Dostęp

CY9: MFA i minimalne uprawnienia

Uwierzytelnianie wieloskładnikowe w systemach krytycznych, minimalne uprawnienia i procedura offboardingu — obszar o najwyższej wadze w wyniku.

Certyfikaty

CY10: ISO 27001, SOC 2, TISAX

Państwa ISO/IEC 27001, SOC 2 Type II, Cyber Essentials lub TISAX pojawiają się jako osobne odznaki w profilu.

Wskaźnik dojrzałości 0–100

Jedna liczba, którą klient od razu rozumie

Odpowiedzi są ważone według priorytetów art. 21 NIS2 w wynik od 0 do 100. Widnieje na publicznej odznace, więc kupujący jednym rzutem oka widzi Państwa poziom — bez wypełniania kolejnego kwestionariusza.

Czytaj więcej

Dość ponownego wypełniania każdego kwestionariusza NIS2?

Utwórz profil i wypełnij moduł NIS2 raz.

Bez hasła — wysyłamy link do logowania e-mailem.