Compliance della Catena di Fornitura · NIS2 · DORA · ISO 27001 · GDPR · EU AI Act · SOC 2

Comprenda la Sua catena di fornitura. Gestisca il rischio. Dimostri la compliance.

I Suoi clienti chiedono della Sua catena di fornitura, le autorità delle Sue misure di sicurezza. ReportAct riunisce fornitori, rischi e controlli in un'unica base di evidenze — sigillata crittograficamente, verificabile in modo indipendente. Registrato una volta, per ogni regime. Prossimamente.

0 Frameworks
Prove
0% Sovranità UE

Un rischio nella catena di fornitura — vedete subito attraverso quale fornitore vi riguarda.

Autovalutazione gratuita

La NIS2 vi riguarda? Scopritelo in quattro domande.

Se vi riguarda lo decide prima di tutto il vostro settore — non il numero di dipendenti. Risultato immediato, senza indirizzo e-mail. Scegliete il vostro paese, poiché la NIS2 si applica solo tramite il diritto nazionale.

Coperti NIS2 · DORA · ISO 27001 · EU AI Act · GDPR · SOC 2
Scadenze Importanti

Questi termini corrono – indipendentemente dal fatto che siate pronti o no.

Sei regimi, sei calendari – la cronologia completa delle scadenze, fonti e approfondimenti si trovano nella panoramica Regolamentazioni.

Non costituisce consulenza legale. Tutte le scadenze, le fonti primarie e la nota sul "Digital Omnibus" dell'EU AI Act si trovano nella panoramica Regolamentazioni.

Il Problema

Dimostra sempre le stesse prove – e in caso critico non riesce a provare cosa valeva e quando.

01

Proliferazione delle prove

NIS2, DORA, ISO 27001, EU AI Act, GDPR e SOC 2 richiedono sostanzialmente le stesse prove – ogni regime in forma propria. Le stesse evidenze fino a sei volte, in strumenti separati.

02

Affermare invece di provare

Quando l'autorità di vigilanza chiede "Dimostri cosa valeva al momento X", la maggior parte degli strumenti fornisce documenti versionati – ma nessuna prova crittografica contro le modifiche retroattive.

03

Responsabilità degli organi dirigenti

Gli organi dirigenti devono attuare le misure di gestione del rischio, vigilare sulla loro attuazione e seguire essi stessi una formazione (art. 20 NIS2 · § 38 BSIG · § 31 NISG 2026). In ultima istanza l'autorità può vietare loro temporaneamente l'esercizio della funzione.

Per chi

Le suona familiare?

Sei framework, una piattaforma – con priorità specifiche per ogni ruolo e team.

CISO sotto pressione di audit

«Posso affermarlo – ma non dimostrarlo. L'ispezione dell'autorità può arrivare in qualsiasi momento.»

Soluzione chiavi in mano NIS2 + ponte ISO, prove di responsabilità degli organi dirigenti e la prova sigillata della «situazione al momento X».

NIS2ISO 27001BSI

ICT-Risk / Banca

«Nel mio caso è DORA, non NIS2 – la maggior parte dei fornitori lo confonde subito.»

Registro ICT, incident reporting a FMA/BaFin e cross-mapping con ISO 27001 e AI Act – in un unico pack.

DORAAI ActISO 27001

SaaS-CISO / DPO

«La compliance è il mio argomento di vendita. I deal enterprise dipendono dal pacchetto fiduciario e dalla prova GDPR.»

Prove-once su NIS2/ISO/SOC 2/GDPR più Trust Center ed evidenze verificabili da mostrare direttamente ai clienti.

NIS2ISO 27001SOC 2GDPR

Si riconosce in queste situazioni?

Ci descriva la sua situazione – Le mostreremo in 30 minuti cosa può fare ReportAct concretamente per il suo regime.

Prenota una Demo
Applicabilità per settore
Settore / Industria NIS2 DORA ISO 27001 EU AI Act GDPR SOC 2
Banche & Infrastrutture dei mercati finanziari
Assicurazioni & Riassicurazioni
Asset Manager & Fondi d'Investimento
Prestatori di servizi di pagamento & Istituti di moneta elettronica
Fornitori di servizi cripto (CASP / MiCA)
Energia & Utilities
Trasporti & Logistica
Assistenza sanitaria
Infrastrutture IT & Servizi Cloud
Pubblica amministrazione
Fornitori & operatori IA (intersettoriale)
Acqua potabile & Acque reflue
Spazio & Infrastrutture a terra
Fornitori di servizi gestiti (MSP/MSSP)
Servizi postali & di corriere
Gestione dei rifiuti
Chimica & Prodotti chimici
Produzione & Distribuzione alimentare
Industria manifatturiera & Meccanica
Servizi digitali (marketplace, motore di ricerca, social network)
Istituti di ricerca
direttamente obbligatorio condizionato — ad es. per IA ad alto rischio (Allegato III) o come fornitore ICT terzo critico prova riconosciuta a livello regolatorio non direttamente interessato

Sulla colonna NIS2: l'appartenenza di un settore all'allegato I o all'allegato II ne determina la classificazione — i settori dell'allegato II non raggiungono mai la categoria più alta, indipendentemente dalle dimensioni. Passate il mouse su un punto per vedere l'attribuzione. Inoltre: è interessato solo chi raggiunge anche le soglie dimensionali.

ReportAct non è una società di consulenza. Questa panoramica ha esclusivamente scopo illustrativo e non pretende di essere esaustiva né giuridicamente vincolante. Per una valutazione concreta della propria esposizione raccomandiamo di rivolgersi a un consulente legale. Si applicano i nostri Termini e condizioni.

Come funziona

Un'unica base di prove. Ogni regime. Dimostrabile.

Prove once – run anywhere. Nessun cambio di strumento, nessun Rip-and-Replace.

Provare una volta

Raccoglie le prove una sola volta. I Framework Pack le contabilizzano su tutti i regimi – un controllo, una prova, deduplicata su NIS2, DORA, ISO 27001 e AI Act.

Registrare la prova: elenco delle prove sigillate in ReportAct

Sigillare crittograficamente

Ogni prova viene firmata tramite RSA-PSS-SHA256 e concatenata in modalità blockchain – ogni voce lega contenuto, timestamp e hash precedente. Una modifica del contenuto, un'eliminazione o una retrodatazione spezza la catena e diventa immediatamente visibile.

Sigillatura: catena hash crittografica delle prove in ReportAct

Verificare in modo indipendente

Ogni prova sigillata riceve un URL Verify pubblico. L'autorità di vigilanza, l'auditor o il partner commerciale verifica crittograficamente – senza account ReportAct, senza accesso alla piattaforma. Quattro punti di verifica: contenuto, hash della catena, firma, link al predecessore.

Pagina di verifica pubblica di una prova sigillata in ReportAct
Casi d'uso per Framework

Un caso d'uso per obbligo – ordinato per Framework.

Ogni obbligo è un caso d'uso a sé stante – il motore alla base conteggia automaticamente ogni controllo su tutti i casi d'uso prenotati. Una nuova regolamentazione significa un nuovo caso d'uso, non un nuovo strumento.

NIS2 · CIR 2024/2690
NIS2

Le dieci misure di gestione del rischio dell’art. 21(2) NIS2, i controlli CIR e la cascata di notifiche 24/72/30 – con tracker automatico delle scadenze, registro degli asset per entità essenziali e importanti (Allegato I/II) e prova di gestione di responsabilità per gli organi dirigenti.

Scopri di più →
DORA · Rischio ICT
DORA

Gestione del rischio ICT, registro completo dei fornitori terzi (RT.02.xx ESMA ITS, esportazione XBRL), gestione degli incidenti ICT maggiori (Art. 17–23) con termine di classificazione di 4 ore e documentazione TLPT – con cross-mapping a ISO 27001 e AI Act.

Scopri di più →
ISO/IEC 27001:2022
ISO 27001

Tutti i 93 controlli di ISO/IEC 27001:2022 come SoA completo, registro degli asset (Allegato A) e registro dei rischi secondo ISO 27005. Copre circa il 70 % dei requisiti NIS2 – gestito una sola volta, contabilizzato automaticamente su tutti i pack attivi.

Scopri di più →
EU AI Act · Allegato IV
EU AI Act

Registro dei sistemi IA con categorizzazione del rischio basata su IA (Art. 6–7, Allegato III), valutazioni di conformità, Fundamental Rights Impact Assessment e monitoraggio post-mercato (Art. 72) – Documentazione tecnica (Allegato IV) come prova sigillata. Cross-mapping a DORA.

Scopri di più →
GDPR · TOM Art. 32
GDPR

Registro dei trattamenti (ROPA Art. 30), valutazione d'impatto sulla protezione dei dati (DPIA Art. 35) con bozza assistita da IA, casella DSAR con modulo di richiesta pubblica (/dsar/[slug]) e TOM-Assessment ai sensi dell'Art. 32 – integrato senza soluzione di continuità con ISO 27001.

Scopri di più →
SOC 2 · Trust Services Criteria
SOC 2

Tutte e nove le categorie CC1–CC9 (Common Criteria) come assessment strutturato, con cross-mapping completo a NIS2 e ISO 27001. Prove sigillate come base per i report di Tipo II – direttamente utilizzabili in questionari per clienti e nel Trust Center.

Scopri di più →
Catena di Fornitura

Sicurezza della catena di fornitura che si può dimostrare.

I Suoi fornitori sono il Suo rischio di evidenza più grande — e i Suoi clienti già chiedono informazioni al riguardo. Un unico registro serve contemporaneamente NIS2, DORA e ISO 27001.

Ogni fornitore censito e classificato

L'IA classifica ogni fornitore come critico o non critico — con motivazione tracciabile, mai come black box. Lei conferma, il sistema documenta.

Rischi di concentrazione a colpo d'occhio

Troppa dipendenza da un unico fornitore o da un unico paese? Calcolato dal Suo registro — non stimato — e archiviato come prova sigillata.

Contratti verificati automaticamente

L'IA verifica i contratti dei fornitori clausola per clausola rispetto ai Suoi obblighi — con riferimento e citazione. Oggi per DORA, altri framework in arrivo.

Questionari invece di infiniti scambi di e-mail

Invii questionari di sicurezza per fornitore, le risposte arrivano tramite un portale — risponde anche ai questionari dei Suoi clienti dallo stesso archivio.

Collegato ai Suoi sistemi

ServiceNow, Microsoft Entra ID e AWS forniscono dati automaticamente — i collegamenti ad altri sistemi come SAP e Google sono in lavorazione.

Prossimamente: il database dei fornitori

Certificati, obblighi normativi e struttura proprietaria per fornitore — con avviso proattivo in caso di modifiche e rivalutazione automatica. Questa è la direzione verso cui stiamo costruendo.

Perché ReportAct

Compliance che si può dimostrare.

Prova invece di affermazione — per ogni regime, non solo per la catena di fornitura.

Ogni prova è firmata con RSA-PSS-SHA256 e concatenata in stile blockchain. Quattro controlli di integrità — contenuto, hash della catena, firma, collegamento al predecessore — la rendono verificabile pubblicamente, senza dover fidarsi di ReportAct.

A prova di manomissione e verificabile

Firmato con RSA-PSS-SHA256, concatenato in stile blockchain. Quattro controlli di integrità: contenuto, hash della catena, firma, collegamento al predecessore. Ogni prova riceve un URL di verifica pubblico — nessun account necessario.

Scopri di più →

Livello di evidenza sopra il vostro GRC esistente

Oltre 25 connettori, oltre a API REST e importazione CSV con mappatura delle colonne tramite IA. ReportAct sigilla ciò che il vostro stack esistente già gestisce — senza rip-and-replace.

Scopri di più →

Sviluppato nell'UE

ReportAct viene sviluppato e gestito in Austria. La residenza dei dati nell'UE è disponibile — la catena di prove crittografica rende il contenuto e il momento di ogni prova verificabili indipendentemente dall'ambiente di hosting.

Inizia subito

La Sua prima prova sigillata, già oggi.

In una chiamata di 30 minuti Le mostriamo cosa offre ReportAct per il Suo regime – NIS2, DORA, ISO 27001, GDPR o SOC 2 – senza impegno e sulla Sua situazione.