NIS2: Stel geen onnodige vragen aan je leveranciers
Met de nieuwe NIS2 regelgeving heb je de verantwoordelijkheid dat jouw leveranciers digitaal veilig werken. Het is verleidelijk om hen veel vragen over hun beveiliging te stellen. Toch biedt dit niet altijd hulp. Een enkele vragenlijst geeft slechts een momentopname, terwijl NIS2 vraagt om een continue zorgplicht.
Zorgplicht: blijf controleren
Om echt aan de zorgplicht van NIS2 te voldoen, is regelmatige controle nodig. Je kijkt continu of je leveranciers hun digitale beveiliging op orde hebben. Gebruik de PDCA cyclus, Plan, Do, Check, Act, om dit te bereiken. Deze cyclus is al onderdeel van certificaten zoals ISO27001 en het NIS2 Quality Mark. Beide certificaten zorgen voor de juiste controles en geven de zekerheid die NIS2 vereist.
ISO27001 of NIS2 Quality Mark: Welke past bij jou?
De keuze voor een bepaalde norm hangt af van wat jouw organisatie nodig heeft.
- ISO27001: Deze internationale norm is voor bedrijven die uitgebreide informatiebeveiliging willen. Extra aanpassingen zijn nodig om NIS2 volledig na te leven. Dit kan kostbaar zijn, maar het biedt veel voordelen.
- NIS2 Quality Mark, NIS2 QM: Deze norm is specifiek voor NIS2 en is goedkoper. Het is ontwikkeld door experts en erkend in Europa. Veel bedrijven kiezen dit als beste optie voor eenvoudige naleving van NIS2.
Waarom vragen stellen niet helpt
Vragen stellen kan zorgen voor onnodige ingewikkeldheid. Vraag je naar het back upsysteem van een leverancier, dan volgen snel extra vragen zoals Hoe vaak testen jullie dit? Deze details zijn moeilijk te controleren en kunnen tot frustratie leiden.
Verder lezen bij de bron- Cyberaanval? Onderwijsbestuurders moeten straks op cursus - 22 januari 2025
- Privacy waakhond AP kraakt wet voor grensoverschrijdende uitwisseling van zorgdata - 21 januari 2025
- Belangstelling voor cyberveiligheid groeit bij mkb - 21 januari 2025
Lees ons boek
Gemeenten. Bewustzijn. Privacy.
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
Cyberaanval? Onderwijsbestuurders moeten straks op cursus | Verder lezen | |
AP: mensen weinig bewust van gegevens die auto s allemaal verzamelen | Verder lezen | |
Privacy waakhond AP kraakt wet voor grensoverschrijdende uitwisseling van zorgdata | Verder lezen | |
Belangstelling voor cyberveiligheid groeit bij mkb | Verder lezen | |
CCV beheert cybersecurity evaluatietool Cyra | Verder lezen | |
Waarschuwing: Privacy in gevaar bij AI software Microsoft 365 | Verder lezen | |
De EU moet zichzelf boete geven: houdt zich niet aan eigen privacyregels | Verder lezen | |
Nederlandse hackers vinden kwetsbaarheden in VPN server SonicWall | Verder lezen | |
2025 brengt nieuwe cyberdreigingen met zich mee | Verder lezen | |
Achterstallig onderhoud in database van politie is ernstige overtreding van privacywetgeving | Verder lezen |