Directive (EU) 2022/2555,EUR-Lex
NIS2 指令,风险管理措施载于第 21 条。
NIS2 指令(Directive (EU) 2022/2555)为能源、交通、银行、医疗及数字基础设施等行业的基本实体及重要实体规定网络安全风险管理措施。成员国自 2024 年 10 月 18 日起适用。
第 21 条涵盖供应链安全,须考虑每家直接供应商的具体薄弱环节。管理机构须批准相关措施,并可被追究责任。
数据及第三方风险
| 义务 | 具体要求 | Fill Easy 提供的数据 |
|---|---|---|
| 识别供应商 | 了解与您签约的法律实体 | 企业本国登记机关出具的登记摘录及法定文件,覆盖 60+ 个司法管辖区 |
| 了解供应商 | 其股权、管理层及控制地 | 通过各登记机关逐层穿透股权,直至最上层的自然人 |
| 供应商风险 | 评估每家直接供应商的具体风险 | 对企业及所识别人员进行反洗钱、制裁及政治公众人物筛查;信用报告及诉讼查询 |
| 保持更新 | 供应商变化时重新评估 | 持续监测及整改:通过一个 Excel 文件在源头重新核查存量名单 |
本页为摘要,不构成法律意见:以官方文本为准,贵机构政策的具体要求由您的合规团队决定。
没有找到答案? 咨询我们的团队
不能。依据NIS2 供应链安全,尽职调查义务由贵机构承担,何为足够由贵机构的政策决定。Fill Easy 提供这些政策所依赖的证据:来自政府或登记机关来源的记录,每份均注明获取地点及时间。
不评估。Fill Easy 核实供应商的身份及其股东。安全问卷、审计及认证仍属于贵机构的供应商评估范围。