Plan een gesprek →
NIS2 IN DE KETEN

Supply Chain Readiness Check

Niet rechtstreeks NIS2-plichtig? Uw opdrachtgevers kunnen alsnog eisen stellen aan cybersecurity, continuïteit, incidentmelding en bewijsvoering binnen hun leveranciersketen.

Directe plicht ≠ keteneis

Deze check maakt geen juridische scopebepaling. Hij helpt bepalen hoe goed u beveiligings- en leveranciersvragen van NIS2-plichtige klanten kunt beantwoorden.

8 vragen over ketenweerbaarheid

Kies per vraag wat het beste bij uw huidige situatie past. Er worden geen persoonsgegevens gevraagd.

1Kunt u opdrachtgevers aantoonbaar uitleggen hoe u cyberrisico’s beheerst?
2Zijn securityverplichtingen en incidentafspraken met belangrijke klanten en leveranciers vastgelegd?
3Beoordeelt u kritieke leveranciers periodiek op cybersecurity en continuïteit?
4Kunt u aantonen welke technische beveiligingsmaatregelen op uw dienstverlening van toepassing zijn?
5Is er een proces om beveiligingsincidenten tijdig richting getroffen klanten te escaleren?
6Zijn toegang, beheeraccounts en externe leveranciersverbindingen aantoonbaar beheerst?
7Kunt u herstel, back-up en continuïteit van kritieke dienstverlening aantonen of testen?
8Heeft u actuele evidence zoals beleid, assessments, certificeringen, rapportages of technische controles beschikbaar voor klantvragen?