CyberTRIZPEDIA

Supply Chain Cybersecurity Programme

Control
NIS2-A21-003
Regulation
NIS2
Category
operational
Priority
high
Frequency
annually
Type
operational

What this control requires

Assess and manage cybersecurity risks across the supply chain per NIS2. Conduct security assessments of critical suppliers. Include mandatory cybersecurity requirements in procurement contracts. Monitor supplier security posture continuously. Maintain critical supplier risk register with ratings.

Other NIS2 controls