Bezplatné preverenie dodávateľa

Dodávateľská kontrola NIS2

Zistite, či ste pripravení na bezpečnostný dotazník zákazníka, zmluvné požiadavky, incident reporting a dokladovanie základných opatrení.

Čo toto overenie ukáže

Aj dodávateľ môže niesť bezpečnostné požiadavky

NIS2 a kybernetické požiadavky sa často prenášajú cez dodávateľský reťazec. Aj firma mimo priamej regulácie môže dostať požiadavku na preukázanie prístupov, zálohovania, incident procesu alebo práce so subdodávateľmi.

Zákaznícke dotazníkyPripravené odpovede skracujú reakčný čas pri obstarávaní alebo kontrole.
Incident reportingMusí byť jasné, komu a ako sa hlási bezpečnostný incident.
DôkazyZákazník často nechce iba vyhlásenie, ale aj základné podklady k opatreniam.
Nástroj 10

Dodávateľská kontrola NIS2

Aj firma mimo priamej regulácie môže dostať bezpečnostné požiadavky od zákazníka. Preverenie sa zameria na zmluvné povinnosti, incident reporting, prístupy a dôkazy o opatreniach.

1. Dodávate služby alebo technológie zákazníkom, ktorí môžu spadať pod NIS2 alebo zákon o kybernetickej bezpečnosti?

2. Máte popísané, aké systémy, prístupy alebo dáta zákazníka pri službe spracúvate?

3. Viete zákazníkovi doložiť základné bezpečnostné opatrenia: MFA, zálohy, riadenie prístupov, patchovanie a incident postup?

4. Máte zmluvne alebo interne určené, ako a komu hlásite bezpečnostný incident týkajúci sa zákazníka?

5. Evidujete subdodávateľov, ktorí sa môžu dostať k systémom alebo dátam zákazníka?

6. Máte pripravené podklady pre bezpečnostný dotazník zákazníka alebo preverenie dodávateľa?

← Všetky bezplatné preverenia Konzultovať výsledok →

Výsledok je len začiatok

Ak výsledok ukáže riziko alebo nejasnosť, pomôžeme ho premeniť na konkrétny technický postup, rozpočet alebo plán nápravy.