Rischio & Fornitori Funzionalità / Vendor Intelligence & Registro dei Rischi

Vendor Intelligence & Registro dei Rischi

Dal registro fornitori alla sicurezza dimostrabile della catena di fornitura: un registro riunisce criticità, contratti, rischi e rating esterni — e sigilla ogni stato come prova verificabile.

Cos'è Vendor Intelligence & Registro dei Rischi

Dati su fornitori e rischi che stanno insieme.

Il registro fornitori centrale gestisce i fornitori con classificazione di criticità (critico/importante/altro), durate contrattuali, codice LEI, paese, flag di rischio di concentrazione e workflow di approvazione. I fornitori sincronizzati tramite integrazioni restano tracciabilmente distinti da quelli creati manualmente; ogni modifica manuale a un record sincronizzato viene registrata come override.

Una riclassificazione basata su IA propone la criticità con motivazione e valore di confidenza; i rating di sicurezza esterni (BitSight, SecurityScorecard) sono visibili direttamente sulla scheda del fornitore, integrati dai questionari di sicurezza inviati.

Per i rischi sono disponibili due registri: un registro rischi ISO 27005 con coppie minaccia/vulnerabilità per ciascun asset, e un registro rischi generico a livello aziendale con heatmap 5×5, calcolo del rischio residuo, workflow di approvazione e snapshot di rischio sigillati a una data di riferimento. Il DORA Register of Information viene generato direttamente dai dati su fornitori e asset, versionato e sigillato — esportabile come CSV o XBRL.

Funzionalità principali

Cosa offrono Vendor Intelligence & Registro dei Rischi.

Registro fornitori con classificazione IA

Classificazione di criticità, dati contrattuali, codice LEI, flag di rischio di concentrazione; riclassificazione basata su IA con motivazione e valore di confidenza.

Security Rating esterni & questionari

Valutazioni BitSight e SecurityScorecard direttamente sulla scheda del fornitore; invio di questionari di sicurezza e raccolta delle risposte.

Registro rischi (ISO 27005 + generico)

Coppie minaccia/vulnerabilità per ciascun asset e un registro aziendale con heatmap 5×5, calcolo del rischio residuo e snapshot sigillati.

Gestione delle vulnerabilità

Registro delle vulnerabilità collegato agli asset, tracciamento dello stato da aperto a risolto con data di risoluzione automatica.

DORA Register of Information

Generazione diretta dai dati su fornitori e asset, versionato e sigillato; esportazione come CSV (T01/T02/T04) o manifest XBRL.

Conformità della catena di fornitura · NIS2 · DORA · ISO 27001

Sicurezza della catena di fornitura che si può dimostrare.

Conformità e sicurezza della Sua catena di fornitura — da un unico registro, sigillato crittograficamente.

Rischio di concentrazione, calcolato in modo deterministico

Analisi di concentrazione secondo l'art. 29 DORA: cluster per tipo di servizio e paese, findings di soglia e rilevamento di single point of failure tra i fornitori critici. Il risultato viene sigillato come prova.

Questionari fornitori con invio reale

Questionari di sicurezza per ciascun fornitore: modelli, invio tramite invito via e-mail, nuovo invio, portale di risposta senza login. Ogni risposta resta associata al fornitore e alla marca temporale.

Security rating esterni sulla scheda fornitore

Integrazione BitSight e SecurityScorecard: rating, grade e alert compaiono direttamente sulla scheda del fornitore — accanto a criticità, durata contrattuale e flag di concentrazione.

Dimostrare una volta — valere per più regimi

I controlli sui fornitori sono collegati tra loro: un unico registro mantenuto serve contemporaneamente la sicurezza della catena di fornitura secondo NIS2, il rischio di terze parti secondo DORA e ISO 27001 A.5.19.

Come funziona

Dall'elenco fornitori al registro sigillato.

Registrare fornitori & asset

Sincronizzi tramite integrazione o importi via CSV — incluso il rilevamento automatico dei duplicati.

Valutare il rischio

Classificazione di criticità basata su IA, rating esterni e valutazione del rischio secondo ISO 27005 o il modello generico 5×5.

Sigillare ed esportare il registro

Il Register of Information e gli snapshot di rischio vengono versionati, sigillati ed esportati come CSV/XBRL.

Regolamentazioni collegate

Tassello centrale per questi regimi.

DORA

Registro dei fornitori terzi ICT (RT.02.xx) direttamente dai dati sui fornitori.

Regolamentazione nel dettaglio →
ISO/IEC 27001

Registro rischi secondo ISO 27005 come parte dell'ISMS.

Regolamentazione nel dettaglio →
NIS2 & NISG

Sicurezza della catena di fornitura come una delle dieci misure di gestione del rischio. La sicurezza della catena di fornitura è una delle dieci misure minime ai sensi dell'art. 21(2) NIS2 — il registro ne fornisce la prova continua.

Regolamentazione nel dettaglio →
Prossimo passo

Un unico registro per fornitori e rischi.

Le mostriamo come i Suoi dati fornitori esistenti vengono importati e classificati in pochi minuti.