CyberTRIZPEDIA

Implement NIS2 Supply Chain Security Programme

Control
NIS2-SUPPLY-001
Regulation
NIS2
Category
operational
Priority
high
Frequency
annually
Type
operational

What this control requires

Assess and manage cybersecurity risks across the supply chain. Conduct security assessments of direct suppliers and service providers. Include mandatory cybersecurity requirements in procurement contracts. Monitor supplier security on an ongoing basis. Maintain a critical supplier register with security ratings and assessment schedule.

Other NIS2 controls