Skip to main content

NIS2: Stel geen onnodige vragen aan je leveranciers

Met de nieuwe NIS2 regelgeving heb je de verantwoordelijkheid dat jouw leveranciers digitaal veilig werken. Het is verleidelijk om hen veel vragen over hun beveiliging te stellen. Toch biedt dit niet altijd hulp. Een enkele vragenlijst geeft slechts een momentopname, terwijl NIS2 vraagt om een continue zorgplicht.

Zorgplicht: blijf controleren

Om echt aan de zorgplicht van NIS2 te voldoen, is regelmatige controle nodig. Je kijkt continu of je leveranciers hun digitale beveiliging op orde hebben. Gebruik de PDCA cyclus, Plan, Do, Check, Act, om dit te bereiken. Deze cyclus is al onderdeel van certificaten zoals ISO27001 en het NIS2 Quality Mark. Beide certificaten zorgen voor de juiste controles en geven de zekerheid die NIS2 vereist.

ISO27001 of NIS2 Quality Mark: Welke past bij jou?

De keuze voor een bepaalde norm hangt af van wat jouw organisatie nodig heeft.

  • ISO27001: Deze internationale norm is voor bedrijven die uitgebreide informatiebeveiliging willen. Extra aanpassingen zijn nodig om NIS2 volledig na te leven. Dit kan kostbaar zijn, maar het biedt veel voordelen.
  • NIS2 Quality Mark, NIS2 QM: Deze norm is specifiek voor NIS2 en is goedkoper. Het is ontwikkeld door experts en erkend in Europa. Veel bedrijven kiezen dit als beste optie voor eenvoudige naleving van NIS2.

Waarom vragen stellen niet helpt

Vragen stellen kan zorgen voor onnodige ingewikkeldheid. Vraag je naar het back upsysteem van een leverancier, dan volgen snel extra vragen zoals Hoe vaak testen jullie dit? Deze details zijn moeilijk te controleren en kunnen tot frustratie leiden.

Verder lezen bij de bron
IB&P

Lees ons boek

Gemeenten. Bewustzijn. Privacy.

Het handboek voor informatiebewustzijn bij de lokale overheid.

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

Applicatiebeheer en de AVG: wat moet je weten?
Als applicatiebeheerder beheer je alle applicaties waarin persoonsgegevens worden verwerkt binnen de gemeente. Maar hoe zorg je dat deze applicaties voldoen aan de vereisten van de AVG?
Van code naar vertrouwen: bouw het veilig
Software is overal. Maar hoe zit het eigenlijk met de veiligheid van software? Is de software bestand tegen hackers, datalekken en technische verstoringen?
Wat kunnen gemeenten leren van het Sectorbeeld Overheid 2024?
In oktober 2024 heeft de Autoriteit Persoonsgegevens (AP) het ‘Sectorbeeld Overheid 2024’ gepubliceerd. Wat zijn de belangrijkste bevindingen en aanbevelingen? Je leest het in deze blog.

Meer recente berichten

EDPB: dataverzoek van niet EU overheid mag je vaak negeren
Verder lezen
Cybersecuritybedrijven zien AI cyberaanvallen als trend voor 2025
Verder lezen
De NIS2 is van kracht: hoe zit het met de verplichtingen voor bestuurders?
Verder lezen
Organisaties vragen EU ministers om encryptie en privacy te respecteren
Verder lezen
Duizenden datalekken dit jaar door verkeerd geadresseerde post en e mail
Verder lezen
NIS2: Stel geen onnodige vragen aan je leveranciers
Verder lezen
Deepfakes zaaien twijfel over betrouwbaarheid identitymanagement en authenticatie
Verder lezen
Informatiegestuurd werken helpt BOA s effectiever en veiliger handhaven
Verder lezen
Vrijwel elk industrieel bedrijf getroffen door cyberaanvallen
Verder lezen
Waarom Amersfoort een groter probleem heeft dan alleen een datalek
Verder lezen