La sicurezza della supply chain è una misura NIS2 (art. 24 del D.Lgs. 138/2024). Nispo tiene il registro dei fornitori ICT con criticità, questionari e scadenze.

Registro fornitori

La tabella fornitori mostra subito conformità, categoria di rischio e prossima scadenza.

  • Categoria di rischio — ogni fornitore classificato per criticità del servizio
  • Stato di conformità — esito del questionario e dei documenti richiesti
  • Prossima scadenza — contratti, DPA e certificazioni, con avviso in anticipo
Registro fornitori · dati di esempio 42 attivi · 7 critici
FornitoreRischioConformitàProssima scadenza
Hosting Nord S.r.l.Datacenter e housing Alta Conforme 31 dic 2026DPA
Gestionale Cloud S.p.A.ERP in cloud Alta Da verificare Tra 3 giorniQuestionario cyber
Rete Servizi ITAssistenza sistemistica Media Conforme 15 mag 2027Contratto
Paghe Online S.r.l.Elaborazione paghe Media In attesa —Questionario inviato
Stampa & ArchivioGestione documentale Bassa Fuori perimetro —Non richiesto

Supply chain

Per ogni fornitore: quali dati tratta, dove, con quali sub-fornitori e chi ne risponde nel tuo team.

  • Censimento guidato — schede strutturate per categoria: cloud, software, servizi gestiti, hardware
  • Responsabile interno — ogni fornitore ha un owner nel tuo team, con notifiche dedicate
  • Questionari cyber — invia, raccogli e archivia le valutazioni di sicurezza dei fornitori
Scheda fornitore · esempio Criticità alta

Gestionale Cloud S.p.A.

Software e servizi cloud · ERP in cloud
Responsabile
M. Ferri · IT Manager
Dati trattati
Anagrafiche clienti, fatturazione
Ubicazione
UE · Italia
Sub-fornitori
Hosting Nord S.r.l. · datacenter
Questionario
In scadenza tra 3 giorni
DPA
Firmato · rinnovo 31 dic 2026
ISO/IEC 27001
Certificato valido

Il processo ACN

Per le forniture con impatti sulla sicurezza l'ACN indica quattro fasi. Nispo tiene registro e documentazione di ognuna; contratti e decisioni restano tuoi.

FaseRiferimento ACNCosa fa Nispo
Valutazione del rischio della fornituraGV.SC-07Criticità, dati trattati, ubicazione, sub-fornitori e responsabile interno per ogni fornitore
Requisiti di sicurezza coerenti con il rischioGV.SC-01Questionari di sicurezza e documenti richiesti (DPA, certificazioni) registrati per fornitore
Requisiti nei contratti nuovi, rinnovati o prorogatiGV.SC-05Archivio dei documenti contrattuali e scadenze di contratti e DPA con promemoria
Verifica periodica del rispetto dei requisitiGV.SC-07Stato di conformità per fornitore, scadenze dei questionari e delle certificazioni
Fornitori NIS rilevanti nell'aggiornamento annuale (15 aprile – 31 maggio)Det. 127437/2026Genera dal registro il file dei fornitori rilevanti da caricare sul Portale ACN

Demo di 30 minuti: ti mostriamo il registro fornitori e come si collega al resto dei requisiti NIS2.