Van uitleg naar toepassing
Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.
Hoe diep moet je toetsen?
Gebruik risicoklassen. Een leverancier met toegang tot kritieke systemen vraagt meer diepgang dan een leverancier zonder data- of systeemtoegang.
- Kritikaliteit
- Data
- Toegang
- Afhankelijkheid
Welke bewijzen zijn nuttig?
Denk aan certificaten, assurance-rapporten, pentest-samenvattingen, beleid, incidentprocessen en concrete antwoorden op gerichte vragen.
- ISO 27001
- SOC/assurance waar passend
- Pentest
- Contractafspraken