Art. 21(2)(d) NIS2 nakłada obowiązek oceny cyberbezpieczeństwa dostawców. Dzięki verified.supply można zaprosić dostawców do jednej ustandaryzowanej oceny i porównać ich na podstawie wskaźnika dojrzałości — koniec z dziesięcioma różnymi kwestionariuszami.
Bez hasła — wysyłamy link do logowania e-mailem.
Jak oceniać dostawców
Art. 21(2)(d) NIS2 nakłada obowiązek aktywnej oceny cyberbezpieczeństwa dostawców oraz zabezpieczenia go w umowach. Zaniechanie tego stanowi ryzyko sankcji.
Własny kwestionariusz daje niespójne odpowiedzi. Dostawcy zaznaczają „tak” bez dowodów. Porównanie jest niemożliwe. Wskaźnik dojrzałości oparty na ustandaryzowanej ocenie faktycznie umożliwia porównanie.
Za pośrednictwem panelu przedsiębiorstwa można zaprosić dostawców do modułu NIS2. Widoczny jest wskaźnik dojrzałości (0-100) dla każdego dostawcy oraz status w podziale na obszary. Można wyeksportować zestawienie dla działu zakupów lub działu zgodności.
NIS2 czyni cyberbezpieczeństwo w łańcuchu dostaw prawnym obowiązkiem kupującego. Ustandaryzowany wskaźnik dojrzałości sprawia, że ta ocena jest wykazywalna i porównywalna.
Więcej informacji
Zaproś swoich dostawców i porównaj ich na podstawie jednego, ustandaryzowanego wskaźnika dojrzałości.
Bez hasła — wysyłamy link do logowania e-mailem.