Vendor Intelligence & Registro dei Rischi
Dal registro fornitori alla sicurezza dimostrabile della catena di fornitura: un registro riunisce criticità, contratti, rischi e rating esterni — e sigilla ogni stato come prova verificabile.
Dati su fornitori e rischi che stanno insieme.
Il registro fornitori centrale gestisce i fornitori con classificazione di criticità (critico/importante/altro), durate contrattuali, codice LEI, paese, flag di rischio di concentrazione e workflow di approvazione. I fornitori sincronizzati tramite integrazioni restano tracciabilmente distinti da quelli creati manualmente; ogni modifica manuale a un record sincronizzato viene registrata come override.
Una riclassificazione basata su IA propone la criticità con motivazione e valore di confidenza; i rating di sicurezza esterni (BitSight, SecurityScorecard) sono visibili direttamente sulla scheda del fornitore, integrati dai questionari di sicurezza inviati.
Per i rischi sono disponibili due registri: un registro rischi ISO 27005 con coppie minaccia/vulnerabilità per ciascun asset, e un registro rischi generico a livello aziendale con heatmap 5×5, calcolo del rischio residuo, workflow di approvazione e snapshot di rischio sigillati a una data di riferimento. Il DORA Register of Information viene generato direttamente dai dati su fornitori e asset, versionato e sigillato — esportabile come CSV o XBRL.
Cosa offrono Vendor Intelligence & Registro dei Rischi.
Registro fornitori con classificazione IA
Classificazione di criticità, dati contrattuali, codice LEI, flag di rischio di concentrazione; riclassificazione basata su IA con motivazione e valore di confidenza.
Security Rating esterni & questionari
Valutazioni BitSight e SecurityScorecard direttamente sulla scheda del fornitore; invio di questionari di sicurezza e raccolta delle risposte.
Registro rischi (ISO 27005 + generico)
Coppie minaccia/vulnerabilità per ciascun asset e un registro aziendale con heatmap 5×5, calcolo del rischio residuo e snapshot sigillati.
Gestione delle vulnerabilità
Registro delle vulnerabilità collegato agli asset, tracciamento dello stato da aperto a risolto con data di risoluzione automatica.
DORA Register of Information
Generazione diretta dai dati su fornitori e asset, versionato e sigillato; esportazione come CSV (T01/T02/T04) o manifest XBRL.
Sicurezza della catena di fornitura che si può dimostrare.
Conformità e sicurezza della Sua catena di fornitura — da un unico registro, sigillato crittograficamente.
Rischio di concentrazione, calcolato in modo deterministico
Analisi di concentrazione secondo l'art. 29 DORA: cluster per tipo di servizio e paese, findings di soglia e rilevamento di single point of failure tra i fornitori critici. Il risultato viene sigillato come prova.
Questionari fornitori con invio reale
Questionari di sicurezza per ciascun fornitore: modelli, invio tramite invito via e-mail, nuovo invio, portale di risposta senza login. Ogni risposta resta associata al fornitore e alla marca temporale.
Security rating esterni sulla scheda fornitore
Integrazione BitSight e SecurityScorecard: rating, grade e alert compaiono direttamente sulla scheda del fornitore — accanto a criticità, durata contrattuale e flag di concentrazione.
Dimostrare una volta — valere per più regimi
I controlli sui fornitori sono collegati tra loro: un unico registro mantenuto serve contemporaneamente la sicurezza della catena di fornitura secondo NIS2, il rischio di terze parti secondo DORA e ISO 27001 A.5.19.
Dall'elenco fornitori al registro sigillato.
Registrare fornitori & asset
Sincronizzi tramite integrazione o importi via CSV — incluso il rilevamento automatico dei duplicati.
Valutare il rischio
Classificazione di criticità basata su IA, rating esterni e valutazione del rischio secondo ISO 27005 o il modello generico 5×5.
Sigillare ed esportare il registro
Il Register of Information e gli snapshot di rischio vengono versionati, sigillati ed esportati come CSV/XBRL.
Tassello centrale per questi regimi.
Registro dei fornitori terzi ICT (RT.02.xx) direttamente dai dati sui fornitori.
Regolamentazione nel dettaglio →Registro rischi secondo ISO 27005 come parte dell'ISMS.
Regolamentazione nel dettaglio →Sicurezza della catena di fornitura come una delle dieci misure di gestione del rischio. La sicurezza della catena di fornitura è una delle dieci misure minime ai sensi dell'art. 21(2) NIS2 — il registro ne fornisce la prova continua.
Regolamentazione nel dettaglio →Un unico registro per fornitori e rischi.
Le mostriamo come i Suoi dati fornitori esistenti vengono importati e classificati in pochi minuti.