Meer expertise

Leveranciersrisico beheersen.
Over kaders heen.

Maak afhankelijkheden, kritieke leveranciers, eisen, beoordelingen en opvolging bestuurbaar als onderdeel van uw informatiebeveiliging, NIS2-aanpak en AI-governance.

Horizontale expertise

Niet alleen een NIS2-vraagstuk.

Leveranciersrisico loopt door meerdere governancekaders heen.
Daarom staat deze expertise zelfstandig naast ISO 27001, NIS2 en AI Governance.

01

ISO 27001

Maak leveranciersafspraken, risico’s, bewijs en periodieke beoordeling onderdeel van het ISMS.

02

NIS2

Breng ketenafhankelijkheden en leveranciersmaatregelen samen met uw bredere weerbaarheidsaanpak.

03

AI Governance

Beheers externe AI-diensten, modellen, data-afhankelijkheden en verantwoordingsinformatie.

Governancy-leveranciersmatrix

Vijf signalen bepalen hoe diep u een leverancier moet toetsen.

Niet iedere leverancier vraagt dezelfde inspanning. Deze matrix helpt de beoordelingsdiepte te bepalen op basis van afhankelijkheid, toegang en aantoonbaarheid.

SignaalVraagBewijs om gericht op te vragen
ContinuïteitsimpactWat gebeurt er met een kritisch proces als de leverancier uitvalt?Continuïteitsafspraken, hersteldoelen, testresultaten en escalatiepad
Data- en systeemtoegangWelke gegevens, accounts, koppelingen of beheerrechten zijn beschikbaar?Toegangsmodel, beveiligingsmaatregelen, logging en afspraken over gegevensgebruik
VervangbaarheidHoe snel kan de dienst realistisch worden vervangen of afgebouwd?Exit-afspraken, overdraagbaarheid, afhankelijkheden en alternatieven
Norm- en klantafhankelijkheidWelke verplichtingen of klantbeloften leunen op deze leverancier?Contractuele eisen, verklaringen, auditbewijs en periodieke herbeoordeling
AI- of modelafhankelijkheidLevert de partij AI-functionaliteit, modellen of beslisondersteuning?Doel en gebruik, verantwoordelijkheden, leveranciersinformatie, monitoring en wijzigingsbeheer

Gebruik: hoe groter de impact, toegang en afhankelijkheid, hoe zwaarder de onderbouwing en opvolging moeten zijn. De matrix is een Governancy-methodiek en geen wettelijke classificatie.

Verdiepende kennis · NIS2

Welke eisen en bewijsstukken horen bij een kritieke leverancier?

Van criticaliteit en assurance tot contractuele incidentafspraken, monitoring en exit. De nieuwe gids laat zien hoe u leveranciersrisico risicogestuurd en aantoonbaar inricht.

Lees de volledige leveranciersgids
Van lijst naar beheersing

Maak leveranciersrisico aantoonbaar bestuurbaar.

We bepalen eerst waar de grootste afhankelijkheden en bewijsproblemen zitten en richten daarna alleen in wat nodig is.

Plan een korte scopecheck