Cuestionarios de Proveedores
Envíe cuestionarios de seguridad por proveedor — las respuestas llegan a través de un portal sin necesidad de inicio de sesión. Las mismas respuestas también responden a los cuestionarios que le envían sus propios clientes.
Cuestionarios con envío real, no solo una plantilla.
Las plantillas definen qué preguntas aplican a cada público — una evaluación inicial abreviada antes de firmar un contrato, o una evaluación anual de seguridad y resiliencia para proveedores TIC críticos según el Art. 21(2)(d) de NIS2 y el Art. 28 de DORA. El envío se realiza mediante una invitación por correo electrónico a una persona de contacto del proveedor; el reenvío está disponible en cualquier momento.
El proveedor responde a través de un portal sin necesidad de cuenta propia — sin inicio de sesión adicional, sin barreras. Cada respuesta queda vinculada al proveedor y a la fecha de envío, con un estado que avanza visiblemente de enviado a presentado y a revisado.
Las respuestas que recibe de los proveedores y las respuestas que usted mismo da a los cuestionarios entrantes de sus clientes comparten un mismo repositorio: las preguntas ya respondidas pueden reutilizarse en futuros cuestionarios similares en lugar de redactarlas de nuevo.
Qué ofrecen los cuestionarios de proveedores.
Plantillas por público
Evaluación breve para nuevos proveedores, evaluación de seguridad anual para proveedores TIC críticos — cada una con su propio conjunto de preguntas.
Envío mediante invitación por correo electrónico
Envío directo a una persona de contacto, reenvío según sea necesario, estado visible por destinatario.
Portal de respuestas sin inicio de sesión
Los proveedores responden sin cuenta propia de ReportAct — menor barrera, mayor tasa de respuesta.
Reutilización de respuestas
Las respuestas de los cuestionarios entrantes de clientes y los cuestionarios salientes a proveedores comparten un mismo repositorio.
Estado trazable por destinatario
Enviado, presentado, revisado — con fecha de presentación, visible en cualquier momento.
Una respuesta, usada varias veces.
Los cuestionarios de seguridad se parecen mucho entre clientes — las respuestas también.
Entrantes y salientes desde un mismo repositorio
Los cuestionarios que le envían sus clientes y los que usted envía a sus proveedores acceden al mismo repositorio de respuestas.
Sin redactar de nuevo en cada solicitud
Una pregunta respondida con precisión (por ejemplo, sobre cifrado o respuesta a incidentes) puede reutilizarse directamente en la siguiente solicitud similar.
Sigue siendo trazable
Cada respuesta permanece vinculada a su cuestionario y fecha originales — la reutilización no sustituye a la trazabilidad.
Cómo funciona Cuestionarios de Proveedores.
Elegir una plantilla
Evaluación breve o revisión de seguridad completa — según el público.
Enviar y hacer seguimiento
Invitación por correo electrónico al proveedor, seguimiento del estado, reenvío si es necesario.
Revisar y reutilizar respuestas
Revisar las respuestas presentadas — y reutilizarlas desde el mismo repositorio en futuros cuestionarios.
Pieza clave para estos regímenes.
Evaluación de seguridad de proveedores TIC críticos como parte del deber de diligencia del Art. 28.
Regulación en detalle →Seguridad de la cadena de suministro como una de las diez medidas de gestión de riesgos del Art. 21(2)(d).
Regulación en detalle →Cuestionarios sin interminables cadenas de correo.
Le mostramos cómo se ven el envío, el portal de respuestas y la reutilización con sus propios proveedores.