Kennisbank

Welke security-eisen neem je mee in een aanbesteding of inkoop?

Security-eisen moeten passen bij het risico van de dienst en al vóór selectie duidelijk zijn, zodat beveiliging onderdeel wordt van de keuze.

uitleg risico maatregel actie
Van uitleg naar toepassing

Lees dit artikel als praktische context. De vertaalslag naar jouw organisatie hangt af van scope, risico en afhankelijkheden.

Welke soorten eisen?

Combineer functionele securityeisen, assurance, incidentafspraken, auditrechten, continuïteit, privacy en exitvoorwaarden.

  • MFA/SSO
  • Logging
  • Incidentmelding
  • Continuïteit en exit

Hoe voorkom je onrealistische eisen?

Classificeer leveranciers op risico en maak onderscheid tussen must-haves en bewijs dat proportioneel is voor de opdracht.

  • Risicoklasse
  • Proportionaliteit
  • Objectief bewijs

Meer weten?

Wil je weten wat dit voor jouw organisatie betekent?

Leg je situatie kort uit. Dan vertalen we dit onderwerp naar een praktische aanpak.

Plan een kennismaking