koffer

Benieuwd naar de verwachtingen van Prinsjesdag 2026? Lees snel verder.

NIS2 Supply Chain

risicoanalyse
NIS2 Supply Chain begeleiding Door van oers

NIS2 Supply Chain – Voorbereid op de Cyberbeveiligingswet

In Nederland is de Europese NIS2-richtlijn omgezet in de Cyberbeveiligingswet. Deze wet richt zich op het versterken van de digitale weerbaarheid van organisaties die belangrijk zijn voor de maatschappij en economie. Een belangrijk onderdeel daarvan is ketenveiligheid: organisaties die onder de Cyberbeveiligingswet vallen, moeten niet alleen hun eigen cybersecurity op orde hebben, maar ook aandacht besteden aan de risico’s bij leveranciers en dienstverleners.

Voor veel mkb-bedrijven betekent dit dat zij steeds vaker vragen krijgen van klanten en toeleveranciers over hun cybersecuritymaatregelen. Ook wanneer uw organisatie zelf niet rechtstreeks onder de Cyberbeveiligingswet valt, kunt u dus indirect met de eisen te maken krijgen. De NIS2 Supply Chain certificering is ontwikkeld als praktisch hulpmiddel voor toeleveranciers in de keten. Het biedt een gestructureerd kader om aan te tonen dat uw organisatie passende maatregelen heeft genomen, zonder direct een omvangrijker certificeringstraject zoals ISO 27001 te hoeven doorlopen.

NIS2 Supply Chain begeleiding Door van oers

Wat is NIS2 Supply Chain certificering?

NIS2 Supply Chain is bedoeld voor organisaties die leveren aan organisaties die onder de NIS2-richtlijn of Cyberbeveiligingswet vallen. Deze organisaties moeten kunnen aantonen dat zij risico’s in hun toeleveringsketen beheersen. Daardoor stellen zij vaker eisen aan leveranciers op het gebied van informatiebeveiliging, continuïteit, incidentrespons, toegangsbeheer, risicomanagement en aantoonbare cybersecuritymaatregelen.

Het NIS2 Supply Chain keurmerk maakt inzichtelijk welk beveiligingsniveau passend is voor uw organisatie en welke maatregelen nodig zijn om dit aantoonbaar te maken. Daarmee helpt NIS2 Supply Chain om cybersecurity-eisen concreet, haalbaar en controleerbaar te maken voor leveranciers van NIS2-organisaties. De certificering is vooral relevant voor organisaties die onderdeel zijn van een keten, maar zelf niet automatisch onder de volledige wettelijke verplichtingen van NIS2 vallen.

NIS2 Supply Chain niveaus: SC10, SC20 en SC30

NIS2 Supply Chain bestaat uit drie niveaus. Welk niveau passend is, hangt af van het risicoprofiel van uw organisatie en de mate waarin klanten afhankelijk zijn van uw producten of diensten. Hoe groter de mogelijke impact op de continuïteit, veiligheid of informatievoorziening van een NIS2-organisatie, hoe hoger het verwachte niveau kan zijn.

  • SC10 – Basis: voor organisaties met een laag risicoprofiel en beperkte impact op de keten.
  • SC20 – Substantieel: voor organisaties met een gemiddeld risicoprofiel of een structurele afhankelijkheid in de keten.
  • SC30 – Hoog: voor organisaties met een hoog risicoprofiel, waarbij vitale processen van klanten afhankelijk zijn van de geleverde producten of diensten.

 

 

                            NIS2 Supply Chain begeleiding Door van oers

                            Waarom is NIS2 Supply Chain relevant voor leveranciers?

                            De Cyberbeveiligingswet legt meer nadruk op ketenverantwoordelijkheid en cybersecurity in de keten. Organisaties die onder de wet vallen, zullen daarom kritischer kijken naar de beveiliging van hun leveranciers. In de praktijk kan dit betekenen dat u vragenlijsten ontvangt, bewijsstukken moet aanleveren of moet laten zien welke maatregelen zijn ingericht om cyberrisico’s te beperken.

                            Door tijdig met NIS2 Supply Chain aan de slag te gaan, voorkomt u dat vragen van klanten ad hoc moeten worden beantwoord. U bouwt aan een vaste werkwijze waarin risico’s, maatregelen, verantwoordelijkheden en bewijsvoering op elkaar aansluiten. Dat helpt niet alleen bij het beantwoorden van klantvragen over NIS2, maar versterkt ook de digitale weerbaarheid van uw eigen organisatie.

                            Daarnaast kan een herkenbare certificering helpen om vertrouwen te bieden aan klanten en ketenpartners en om een concurrentievoordeel te behalen ten opzichte van andere organisaties. In plaats van telkens afzonderlijke vragenlijsten of losse documenten aan te leveren, kunt u op een gestructureerde manier aantonen dat uw organisatie passende cybersecuritymaatregelen heeft genomen.

                                NIS2 Supply Chain begeleiding door Van Oers

                                Van Oers begeleidt organisaties bij het bepalen en behalen van het passende NIS2 Supply Chain-niveau. Met onze NIS2 Supply Chain begeleiding helpen wij u om inzicht te krijgen in uw risicoprofiel, de benodigde cybersecuritymaatregelen en de stappen richting certificering. Daarbij hanteren we een pragmatische en risicogestuurde aanpak, zodat de maatregelen aansluiten op uw organisatie, uw klanten en uw rol in de toeleveringsketen.

                                We starten met een risicoanalyse en een beoordeling van de bestaande maatregelen. Daarbij brengen we in kaart welke risico’s relevant zijn, welke beheersmaatregelen al aanwezig zijn en welke onderdelen nog moeten worden verbeterd. De resultaten presenteren we in een fit-gap rapport waarmee uw organisatie concrete handvaten krijgt om het NIS2 Supply Chain te implementeren.

                                Ondersteuning bij NIS2 Supply Chain implementatie en auditvoorbereiding

                                Op basis van de fit-gap analyse kan Van Oers ondersteunen bij de implementatie van NIS2 Supply Chain en het aanscherpen van de benodigde maatregelen. Denk aan het opstellen of verbeteren van beleid en procedures, het adviseren over technische en organisatorische cybersecuritymaatregelen, het inrichten van processen voor monitoring en incidentrespons en het vergroten van bewustwording bij medewerkers en bestuur.

                                Onze IT-Audit & Assurance afdeling kan tevens de certificeringsaudit voor NIS2 Supply Chain uitvoeren. Daarmee ondersteunen wij organisaties die hun cyberweerbaarheid in de keten aantoonbaar willen maken richting klanten, leveranciers en andere ketenpartners.

                                Meer weten over NIS2 Supply Chain begeleiding?

                                Wilt u weten of NIS2 Supply Chain relevant is voor uw organisatie, welk niveau het beste past of hoe u zich kunt voorbereiden op vragen van klanten en ketenpartners? Onze consultants helpen u graag met praktische NIS2 Supply Chain begeleiding die aansluit op uw organisatie, uw risicoprofiel en uw positie in de toeleveringsketen.

                                Jochem  Holleman
                                Jochem Holleman | IT consultant
                                Benieuwd naar ons NIS2 Supply Chain begeleidingstraject?
                                Neem contact op met onze specialisten via onderstaand telefoonnummer of e-mailadres. Zij helpen u graag verder!