Krijg je vragen over NIS2 en weet je niet wat je moet laten zien?

Voor leveranciers en MKB-organisaties die aantoonbaar met NIS2 aan de slag moeten — zonder juridisch traject of overbodige maatregelen.

Alles over NIS2 SC10, SC20 en SC30

3.710+

Organisaties geholpen bij implementatie

30 jaar

Praktijkervaring in certifcering

1.935+

Deelnemers aan trainingen & begeleiding

Wat is mijn risicoprofiel als leverancier?

Scroll naar risicobepaling

Voor wie deze pagina is

Deze pagina is bedoeld voor jou als....

WEL:

Je leverancier bent in een NIS2-keten

Klanten vragen stellen over NIS2

Je iets moet kunnen laten zien

Je geen jurist bent


NIET:

Je alleen de wet wilt bestuderen

je student of beleidsmatig bezig bent

je geen verantoordelijkheden draagt richting klanten 



Wat klanten nú verwachten

Wat opdrachtgevers meestal van je verwachten

✔ Wel

  • inzicht in risico’s

  • vastgelegde maatregelen

  • overzicht en voortgang

  • iemand die het kan uitleggen

✖ Niet

  • je alleen de wet wilt bestuderen

  • je student of beleidsmatig bezig bent

  • je geen verantwoordelijkheid draagt richting klanten


NIS2 maakt onderscheid op basis van leveranciersrisico

SC10 – laag tot gemiddeld risico

  • voldoende voor de meeste leveranciers

  • beperkte impact bij incidenten

  • aantoonbaar starten

SC20 – verhoogd risico

  • softwareleveranciers

  • structurele verwerking van persoonsgegevens

  • hogere impact bij incidenten

SC30 – hoog risico

  • komt voor bij een zeer beperkte groep

  • valt buiten ons aanbod

Hoe je dit praktisch aanpakt

ROUTE 1

Start met SC10

Praktisch en aantoonbaar

ROUTE 2

Verhoogd risico?

Dan is SC20 nodig 

ROUTE 3

Hoog risico ((SC30)?

Dan valt dit buiten ons aanbod. 

Waarom organisaties dit via ons regelen

Geen langdurige adviestrajecten

Geen langdurige adviestrajecten

Je hoeft geen extern consultancytraject te starten om aantoonbaar aan NIS2 te werken. Je houdt zelf de regie, met duidelijke structuur en begeleiding waar nodig.
Focus op aantoonbaarheid

Focus op aantoonbaarheid

Het doel is niet perfectie, maar kunnen laten zien wat je hebt geregeld. Overzicht, vastlegging en duidelijkheid richting opdrachtgevers staan centraal.
Passend bij jouw risicoprofiel

Passend bij jouw risicoprofiel

SC10 en SC20 sluiten aan op het risico dat jij als leverancier vertegenwoordigt. Niet meer en niet minder dan nodig is.
Zelf doen, maar niet alleen

Zelf doen, maar niet alleen

Je werkt zelfstandig aan je NIS2-structuur, met praktische ondersteuning en duidelijke kaders. Zo blijf je in controle zonder alles zelf te moeten uitvinden.

Van richtlijn naar werkbare aanpak

De NIS2 is nieuw. De hoeveelheid informatie is groot en niet altijd eenduidig. Dat maakt het voor veel leveranciers lastig om te bepalen wat er nu echt van hen wordt verwacht.

In de praktijk zie ik dat opdrachtgevers vooral één ding willen: duidelijkheid. Wat heb je geregeld? Hoe borg je dat? Kun je dat uitleggen?

Daarom hebben wij het NIS2 SC10- en SC20-systeem ontwikkeld: geen theoretisch model, maar een praktische structuur waarmee je aantoonbaar aan de slag kunt.

Het doel is niet om alles perfect te doen. Het doel is om inzicht en overzicht te creëren, passend bij jouw risicoprofiel.


Met warme groet,


Hans van der Rijst
Lid normcommissie kwaliteitsmanagement

 Wat zeggen anderen over onze aanpak?

These slides will be slide-able on the live version of your page!
Briljante verduidelijking en vereenvoudiging van complexe materie.
CSN groep Leusden, Cees Doets

Gisteren hebben wij, met dank aan uw ISOmanager, snel, efficiënt en zonder al te veel werk en kosten het ISO9001 certificaat behaald.

 

Het is een fijn pakket; de auditor van Brand Compliance was ook onder de indruk.

Bart van Rijen, CarSa opvoeden&zo
"Ondertussen zijn we als Koninklijke Ahrend NV geslaagd voor certificering als multi-site ISO 9001 en ISO 14001. Ik wil u zeggen dat jullie ISO-systeem daar veel aan heeft bijgedragen".
Koninklijke Ahrend NV
Wij hebben veel gehad aan de tools van Vision Manager en deze software heeft ons echt een leidraad gegeven hoe om te gaan met ISO 9001 en ISO 27001. 
Fiscaliade
Fiscaliade

De meeste leveranciers hoeven het niet ingewikkeld te maken.
Het gaat erom dat je aantoonbaar kunt laten zien wat je hebt geregeld, passend bij jouw risicoprofiel.

Breng structuur in je NIS2-verantwoordelijkheid