Cyberbezpieczeństwo łańcucha dostaw NIS2:
jak oceniać dostawców jako kupujący

MODUŁ NIS2verified.supply

Art. 21(2)(d) NIS2 nakłada obowiązek oceny cyberbezpieczeństwa dostawców. Dzięki verified.supply można zaprosić dostawców do jednej ustandaryzowanej oceny i porównać ich na podstawie wskaźnika dojrzałości — koniec z dziesięcioma różnymi kwestionariuszami.

Bez hasła — wysyłamy link do logowania e-mailem.

Państwa obowiązek

Państwa obowiązek wynikający z NIS2 jako podmiotu kluczowego lub ważnego

Art. 21(2)(d) NIS2 nakłada obowiązek aktywnej oceny cyberbezpieczeństwa dostawców oraz zabezpieczenia go w umowach. Zaniechanie tego stanowi ryzyko sankcji.

Problem

Problem z własnymi kwestionariuszami

Własny kwestionariusz daje niespójne odpowiedzi. Dostawcy zaznaczają „tak” bez dowodów. Porównanie jest niemożliwe. Wskaźnik dojrzałości oparty na ustandaryzowanej ocenie faktycznie umożliwia porównanie.

Rozwiązanie

Jak rozwiązuje to verified.supply

Za pośrednictwem panelu przedsiębiorstwa można zaprosić dostawców do modułu NIS2. Widoczny jest wskaźnik dojrzałości (0-100) dla każdego dostawcy oraz status w podziale na obszary. Można wyeksportować zestawienie dla działu zakupów lub działu zgodności.

ARTYKUŁ 21(2)(d)

Oceń swój łańcuch dostaw

NIS2 czyni cyberbezpieczeństwo w łańcuchu dostaw prawnym obowiązkiem kupującego. Ustandaryzowany wskaźnik dojrzałości sprawia, że ta ocena jest wykazywalna i porównywalna.

Więcej informacji

Zarządzanie oceną dostawców NIS2

Zaproś swoich dostawców i porównaj ich na podstawie jednego, ustandaryzowanego wskaźnika dojrzałości.

Bez hasła — wysyłamy link do logowania e-mailem.