La sicurezza della supply chain è una misura NIS2 (art. 24 del D.Lgs. 138/2024). Nispo tiene il registro dei fornitori ICT con criticità, questionari e scadenze.
Registro fornitori
La tabella fornitori mostra subito conformità, categoria di rischio e prossima scadenza.
- Categoria di rischio — ogni fornitore classificato per criticità del servizio
- Stato di conformità — esito del questionario e dei documenti richiesti
- Prossima scadenza — contratti, DPA e certificazioni, con avviso in anticipo
| Fornitore | Rischio | Conformità | Prossima scadenza |
|---|---|---|---|
| Hosting Nord S.r.l.Datacenter e housing | Alta | Conforme | 31 dic 2026DPA |
| Gestionale Cloud S.p.A.ERP in cloud | Alta | Da verificare | Tra 3 giorniQuestionario cyber |
| Rete Servizi ITAssistenza sistemistica | Media | Conforme | 15 mag 2027Contratto |
| Paghe Online S.r.l.Elaborazione paghe | Media | In attesa | —Questionario inviato |
| Stampa & ArchivioGestione documentale | Bassa | Fuori perimetro | —Non richiesto |
Supply chain
Per ogni fornitore: quali dati tratta, dove, con quali sub-fornitori e chi ne risponde nel tuo team.
- Censimento guidato — schede strutturate per categoria: cloud, software, servizi gestiti, hardware
- Responsabile interno — ogni fornitore ha un owner nel tuo team, con notifiche dedicate
- Questionari cyber — invia, raccogli e archivia le valutazioni di sicurezza dei fornitori
Gestionale Cloud S.p.A.
- Responsabile
- M. Ferri · IT Manager
- Dati trattati
- Anagrafiche clienti, fatturazione
- Ubicazione
- UE · Italia
- Sub-fornitori
- Hosting Nord S.r.l. · datacenter
- Questionario
- In scadenza tra 3 giorni
- DPA
- Firmato · rinnovo 31 dic 2026
- ISO/IEC 27001
- Certificato valido
Il processo ACN
Per le forniture con impatti sulla sicurezza l'ACN indica quattro fasi. Nispo tiene registro e documentazione di ognuna; contratti e decisioni restano tuoi.
| Fase | Riferimento ACN | Cosa fa Nispo |
|---|---|---|
| Valutazione del rischio della fornitura | GV.SC-07 | Criticità, dati trattati, ubicazione, sub-fornitori e responsabile interno per ogni fornitore |
| Requisiti di sicurezza coerenti con il rischio | GV.SC-01 | Questionari di sicurezza e documenti richiesti (DPA, certificazioni) registrati per fornitore |
| Requisiti nei contratti nuovi, rinnovati o prorogati | GV.SC-05 | Archivio dei documenti contrattuali e scadenze di contratti e DPA con promemoria |
| Verifica periodica del rispetto dei requisiti | GV.SC-07 | Stato di conformità per fornitore, scadenze dei questionari e delle certificazioni |
| Fornitori NIS rilevanti nell'aggiornamento annuale (15 aprile – 31 maggio) | Det. 127437/2026 | Genera dal registro il file dei fornitori rilevanti da caricare sul Portale ACN |
FAQ
Le risposte sono nella pagina delle domande frequenti, insieme a tutte le altre su Nispo e sulla NIS2.
Demo di 30 minuti: ti mostriamo il registro fornitori e come si collega al resto dei requisiti NIS2.