- Должность
- Полевой торговый представитель
- Отрасль
- Реклама и продвижение
- Тип организации
- компания с двумя филиалами
- Дата регистрации
- февр. 2024 г.
- Сообщение
- 6
Doki · Настройка управления логами · 2026
Мы семейное предприятие из Брешии, производим промышленную арматуру и механические детали, 38 сотрудников. Годовой оборот держится в районе 6,5 млн EUR. Часть нашей продукции по субподряду поставляется на электростанции и в инфраструктурные проекты питьевого водоснабжения.
Вчера пришло официальное письмо от крупного заказчика. Пишут, что в рамках директивы ЕС по кибербезопасности NIS2 они обязаны проводить аудит цепочки поставок. Требуют подтвердить, подпадаем ли мы напрямую под действие директивы, и если да — предоставить сертификаты безопасности и планы управления рисками. Причем исходят из того, что мы уже подпадаем, и расписывают серьезные обязательства.
Поискал в интернете: везде пишут, что малый и средний бизнес со штатом до 50 человек и оборотом менее 10 млн EUR под директиву не попадает. Но поскольку мы поставляем детали для критически важных отраслей, непонятно, нет ли тут исключений. Как точно выяснить, обязана ли наша компания соблюдать требования NIS2?