Kennisbank

Waarom leveranciers beoordelen op cybersecurity?

Leveranciers kunnen toegang hebben tot data, systemen of kritieke processen en vormen daarmee onderdeel van je eigen risicoprofiel.

uitleg risico maatregel actie
Van uitleg naar toepassing

Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.

Hoe diep moet je toetsen?

Gebruik risicoklassen. Een leverancier met toegang tot kritieke systemen vraagt meer diepgang dan een leverancier zonder data- of systeemtoegang.

  • Kritikaliteit
  • Data
  • Toegang
  • Afhankelijkheid

Welke bewijzen zijn nuttig?

Denk aan certificaten, assurance-rapporten, pentest-samenvattingen, beleid, incidentprocessen en concrete antwoorden op gerichte vragen.

  • ISO 27001
  • SOC/assurance waar passend
  • Pentest
  • Contractafspraken

Meer weten?

Wil je weten wat dit voor jouw organisatie betekent?

Leg je situatie kort uit. Dan vertalen we dit onderwerp naar een praktische aanpak.

Plan een kennismaking