Accounts en toegang
Wie heeft toegang tot klantgegevens. Is MFA actief. Zijn beheerdersaccounts apart geregeld.
Leverancierssecurity
Opdrachtgevers stellen steeds vaker vragen over MFA, backups, toegangsbeheer, incidenten en andere beveiligingsmaatregelen. Leverancierssecurity is onze dienstverlening voor organisaties die zulke vragen moeten beantwoorden: we onderbouwen antwoorden, verzamelen de benodigde informatie en maken ontbrekende zaken zichtbaar.
Met de gratis Security Check inventariseer je eerst zelf welke onderwerpen bij jouw organisatie aandacht vragen.
Geen certificering. Geen verzonnen antwoorden. Wel een controleerbaar beeld van wat geregeld is en wat nog aandacht nodig heeft.
Het probleem
Een vragenlijst lijkt soms simpel, totdat je moet aantonen hoe MFA, backups, apparaten, leveranciers, incidenten en toegang tot gegevens werkelijk zijn geregeld.
Wie heeft toegang tot klantgegevens. Is MFA actief. Zijn beheerdersaccounts apart geregeld.
Zijn laptops beheerd, versleuteld, bijgewerkt en beschermd tegen malware en andere dreigingen.
Wat gebeurt er bij ransomware, gegevensverlies of uitval. Zijn herstelprocedures ook daadwerkelijk getest.
Kun je laten zien welke afspraken, verantwoordelijkheden, procedures en leveranciers je hebt vastgelegd.
Waarom nu
De Nederlandse Cyberbeveiligingswet voert de Europese NIS2-regels uit. Organisaties die onder deze wet vallen moeten risico’s in hun netwerk- en informatiesystemen beheersen. Daarbij hoort ook aandacht voor hun directe leveranciers en dienstverleners.
Niet iedere leverancier krijgt dezelfde eisen. De relevantie hangt af van de relatie met de opdrachtgever, de diensten die je levert en de toegang die je hebt tot systemen en informatie.
Wat wij doen
Vijf stappen die we doorlopen zodra er een vraag of vragenlijst op je bureau ligt.
We vertalen technische en organisatorische vragen naar duidelijke taal.
We bepalen welke informatie nodig is van jouw organisatie en eventueel jouw IT-leverancier.
We kijken welke antwoorden daadwerkelijk ondersteund kunnen worden door instellingen, procedures of andere bewijsstukken.
Als iets ontbreekt of niet duidelijk is, wordt dat als aandachtspunt vastgelegd.
Je krijgt een duidelijke basis waarmee de vragenlijst of klantcontrole verder kan worden afgehandeld.
Voorbeelden
Gegroepeerd op onderwerp, zoals ze in vragenlijsten en vendor assessments terugkomen. Elke opdrachtgever stelt zijn eigen vragen: zie dit als een beeld van wat er speelt, niet als één vaste checklist.
Voor wie
Beheren systemen, accounts of infrastructuur van klanten.
Leveren applicaties waarin klantinformatie of bedrijfsprocessen draaien.
Beheren infrastructuur, opslag of beschikbaarheid.
Hebben tijdens projecten toegang tot systemen, code of omgevingen.
Verwerken of bewaren belangrijke informatie van opdrachtgevers, of hebben toegang tot systemen met gevoelige gegevens.
Werken voor bijvoorbeeld overheid, zorg, energie, vervoer of digitale infrastructuur.
Ook buiten deze voorbeelden kan een opdrachtgever beveiligingseisen stellen. De gratis Security Check helpt eerst bepalen welke onderwerpen bij jouw organisatie spelen.
Werkwijze
Je brengt in enkele minuten de belangrijkste onderwerpen in kaart.
We bespreken de opdrachtgever, de ontvangen vragen en jouw huidige IT-situatie.
We verzamelen benodigde informatie en bepalen welke bewijsstukken beschikbaar zijn.
We maken onderscheid tussen geregeld, deels geregeld, onbekend en ontbrekend.
Je krijgt een onderbouwde basis voor de vragenlijst en een overzicht van zaken die nog moeten worden opgelost.
Technische verbeteringen kunnen door jouw eigen IT-partij, SlimmerWerk AI waar passend of een gespecialiseerde securitypartij worden uitgevoerd.
Wat je krijgt
Geen losse observaties, maar vijf onderdelen die samen één werkproduct vormen: je weet wat er gevraagd is, wat je kunt onderbouwen en wat er nog moet gebeuren.
De exacte oplevering hangt af van de ontvangen vragenlijst en de afgesproken scope.
Vraaginventarisatie
Overzicht van de ontvangen securityvragen en wat er precies wordt gevraagd.
Benodigde informatie en bewijs
Lijst met informatie en bewijsstukken die nog bij je opgehaald moeten worden.
Onderbouwde conceptantwoorden
Conceptantwoorden die alleen worden opgesteld op basis van bekende en verifieerbare informatie.
Aandachtspuntenoverzicht
Duidelijk overzicht van ontbrekende, gedeeltelijke of nog onduidelijke maatregelen.
Actieplan
Concrete vervolgstappen, inclusief wat je zelf, je IT-partner of een specialist moet oppakken.
Scope
Wat wij oppakken en wat wij bewust niet claimen. Vooraf helder, zodat er achteraf geen discussie ontstaat over wat deze dienst waard is richting een opdrachtgever.
AI mag ondersteunen bij structureren en formuleren, maar bepaalt niet zelfstandig of een maatregel voldoet.
Gevoelige securitydocumenten worden in deze MVP niet via het publieke websiteformulier aangeleverd. Bij een samenwerking spreken we een passende manier af om die veilig uit te wisselen.
Eerste stap
Doe eerst de gratis Security Check. Je ziet welke onderwerpen al geregeld lijken, welke je moet controleren en waar duidelijke aandachtspunten zitten.
Start de gratis Security CheckVeelgestelde vragen
Hoe wij zelf met gegevens en toegang omgaan, staat in het Trust Center.
Bekijk het Trust CenterKlaar om slimmer te werken?
Doe eerst de gratis Security Check, of plan direct een intake. We kijken naar de ontvangen vragen, je huidige situatie en welk bewijs daarbij hoort.
Je praat met een AI-assistent
Waar verlies je nu de meeste tijd aan? Beschrijf een proces, systeem of terugkerende taak, dan denk ik mee over wat je kunt automatiseren en waar een mens moet blijven meekijken.
Je kunt me ook vragen stellen over onze diensten, prijzen, koppelingen, de AI Act of securityvragen van klanten.
AI-antwoorden kunnen fouten bevatten. Liever een mens spreken? Neem contact op. Privacy.