NIS2 nakłada obowiązek oceny cyberbezpieczeństwa dostawców — ale według jakich kryteriów? Ta strona przedstawia ramy oceny: dziesięć obszarów CY z art. 21, wagę każdego z nich oraz sposób, w jaki verified.supply podsumowuje je w jednym wskaźniku dojrzałości (0–100) do bezpośredniego porównywania dostawców.
Bez hasła — wysyłamy link do logowania e-mailem.
Kryteria oceny w skrócie
Art. 21(2)(d) NIS2 nakłada obowiązek aktywnej oceny cyberbezpieczeństwa dostawców oraz zabezpieczenia go w umowach. Zaniechanie tego stanowi ryzyko sankcji.
Własny kwestionariusz daje niespójne odpowiedzi. Dostawcy zaznaczają „tak” bez dowodów. Porównanie jest niemożliwe. Wskaźnik dojrzałości oparty na ustandaryzowanej ocenie faktycznie umożliwia porównanie.
Za pośrednictwem panelu przedsiębiorstwa można zaprosić dostawców do modułu NIS2. Widoczny jest wskaźnik dojrzałości (0-100) dla każdego dostawcy oraz status w podziale na obszary. Można wyeksportować zestawienie dla działu zakupów lub działu zgodności.
NIS2 czyni cyberbezpieczeństwo w łańcuchu dostaw prawnym obowiązkiem kupującego. Ustandaryzowany wskaźnik dojrzałości sprawia, że ta ocena jest wykazywalna i porównywalna.
Więcej informacji
Zaproś dostawców do jednego ustandaryzowanego zestawu kryteriów oceny i porównaj ich na podstawie wskaźnika dojrzałości.
Bez hasła — wysyłamy link do logowania e-mailem.