Kryteria oceny cyberbezpieczeństwa dostawców:
miara, którą stosujesz jako kupujący

MODUŁ NIS2verified.supply

NIS2 nakłada obowiązek oceny cyberbezpieczeństwa dostawców — ale według jakich kryteriów? Ta strona przedstawia ramy oceny: dziesięć obszarów CY z art. 21, wagę każdego z nich oraz sposób, w jaki verified.supply podsumowuje je w jednym wskaźniku dojrzałości (0–100) do bezpośredniego porównywania dostawców.

Bez hasła — wysyłamy link do logowania e-mailem.

Państwa obowiązek

Państwa obowiązek wynikający z NIS2 jako podmiotu kluczowego lub ważnego

Art. 21(2)(d) NIS2 nakłada obowiązek aktywnej oceny cyberbezpieczeństwa dostawców oraz zabezpieczenia go w umowach. Zaniechanie tego stanowi ryzyko sankcji.

Problem

Problem z własnymi kwestionariuszami

Własny kwestionariusz daje niespójne odpowiedzi. Dostawcy zaznaczają „tak” bez dowodów. Porównanie jest niemożliwe. Wskaźnik dojrzałości oparty na ustandaryzowanej ocenie faktycznie umożliwia porównanie.

Rozwiązanie

Jak rozwiązuje to verified.supply

Za pośrednictwem panelu przedsiębiorstwa można zaprosić dostawców do modułu NIS2. Widoczny jest wskaźnik dojrzałości (0-100) dla każdego dostawcy oraz status w podziale na obszary. Można wyeksportować zestawienie dla działu zakupów lub działu zgodności.

ARTYKUŁ 21(2)(d)

Oceń swój łańcuch dostaw

NIS2 czyni cyberbezpieczeństwo w łańcuchu dostaw prawnym obowiązkiem kupującego. Ustandaryzowany wskaźnik dojrzałości sprawia, że ta ocena jest wykazywalna i porównywalna.

Więcej informacji

Ustal swoje kryteria oceny cyberbezpieczeństwa

Zaproś dostawców do jednego ustandaryzowanego zestawu kryteriów oceny i porównaj ich na podstawie wskaźnika dojrzałości.

Bez hasła — wysyłamy link do logowania e-mailem.