Catena di Fornitura e Rischio Funzionalità / Monitoring della Catena di Fornitura

Monitoring della Catena di Fornitura

Sapere quale fornitore vi mette a rischio — in modo continuo, non solo alla verifica annuale. Incluso fin dal primo fornitore attivo, senza prenotazione separata.

Cos’è il Monitoring della Catena di Fornitura

Un elenco non basta più — un registro aggiornato in modo continuo sì.

«Se il mio fornitore IT si ferma, non so cosa sia a rischio da noi — e non riesco nemmeno a dimostrare di avere i miei fornitori sotto controllo». Così amministratori delegati e CISO delle PMI descrivono la loro situazione non appena un questionario cliente o l’autorità di vigilanza chiede concretamente della catena di fornitura. NIS2 art. 21(2)(d) (§ 30(2) n. 4 BSIG), DORA art. 28–29 e ISO 27001 A.5.19 richiedono la stessa risposta: fornitori e prestatori di servizi devono essere valutati, gestiti e tenuti sotto controllo in modo dimostrabile.

Un foglio Excel con i fornitori si crea in fretta, ma invecchia non appena nessuno ci pensa più attivamente: nessuna motivazione tracciabile della criticità, nessuno storico delle versioni, nessuna prova di chi l’abbia verificato l’ultima volta e quando. Alla prossima verifica, è proprio questo che conta — e un’istantanea annuale non vale nulla tra due verifiche se la base fornitori è già cambiata.

Per questo il monitoring della catena di fornitura in ReportAct non è una prenotazione separata, ma è incluso per ogni fornitore attivo: la criticità viene rivalutata in modo continuo, i questionari girano in background, i contratti vengono verificati dall’IA rispetto ai controlli obbligatori — e ogni stato viene sigillato, indipendentemente dalla sede o dalla soluzione prenotata.

Funzionalità principali

Quattro elementi che trasformano un elenco in un registro di prove.

Registro fornitori con criticità assistita dall’IA

Ogni fornitore viene classificato in un livello di criticità con l’assistenza dell’IA — con una motivazione che potete verificare e correggere se necessario, mai come risultato black-box. Un workflow di approvazione garantisce che una classificazione diventi vincolante solo dopo la convalida.

Questionari fornitori

I questionari vengono inviati direttamente ai fornitori e le risposte confluiscono nel portale. I questionari dei clienti che arrivano alla vostra azienda vengono compilati a partire dalla stessa base dati — un’unica base dati per entrambe le direzioni.

Revisione IA dei contratti rispetto ai controlli obbligatori

Caricate i contratti dei fornitori — l’IA verifica clausola per clausola se i controlli richiesti sono coperti, con posizione della fonte, citazione e livello di confidenza. Nessun riscontro viene adottato senza la vostra conferma, e il risultato viene sigillato come prova. Oggi per i 47 obblighi contrattuali DORA (art. 30); altri cataloghi seguiranno.

Prove sigillate

Ogni stato del registro viene sigillato crittograficamente (firma RSA più marca temporale RFC 3161) ed è verificabile in modo indipendente — un’unica prova che vale contemporaneamente per NIS2, DORA e ISO 27001.

Come funziona

Così funziona il monitoring continuo.

Registrare il fornitore

Aggiunto manualmente o sincronizzato tramite un’integrazione — inclusa una proposta di criticità dall’IA.

Inviare il questionario e verificare il contratto

Inviate un questionario, caricate un contratto — l’IA verifica risposte e clausole rispetto ai controlli obbligatori.

Sigillare lo stato

Ogni modifica alla criticità, alle risposte o alla revisione contrattuale viene registrata come un nuovo stato sigillato.

Normative collegate

Elemento chiave per questi regimi.

DORA

La base per il registro dei fornitori ICT terzi secondo l’art. 28–29 e i 47 obblighi contrattuali dell’art. 30.

Dettagli normativi →
NIS2 / NISG

Sicurezza della catena di fornitura come una delle dieci misure di gestione del rischio dell’art. 21(2).

Dettagli normativi →
ISO/IEC 27001

Relazioni con i fornitori secondo A.5.19 — valutazione continua invece di un’istantanea annuale.

Dettagli normativi →
Prossimo passo

Il vostro primo registro fornitori sigillato — già oggi.

Vi mostriamo come funziona il monitoring continuo con i vostri stessi dati fornitori.

Primo colloquio senza impegno · 30 minuti