ABU: Algemene Bond Uitzendondernemingen

NIS2 Supply Chain-certificering: een praktische eerste stap naar digitale veiligheid

Een grote klant stelt nieuwe eisen aan cybersecurity. Hoe toon je aan dat jouw digitale beveiliging op orde is? 

Vaak komt ISO 27001 dan als eerste in beeld. Dit is een bekende en waardevolle norm voor informatiebeveiliging. Het traject is alleen uitgebreid en kostbaar. In de praktijk kan het ongeveer 1 jaar duren. 

Voor veel kleine en middelgrote bedrijven is een volledig ISO 27001-traject niet direct nodig. De NIS2 Supply Chain-certificering biedt dan een passende eerste stap. 

Begin op het juiste niveau 

De NIS2 Supply Chain-norm heeft 3 niveaus: 

  • SC10: een praktische eerste stap met 17 beveiligingsmaatregelen
  • SC20: voor organisaties met grotere risico’s of hogere klanteisen
  • SC30: voor organisaties die een hoger beveiligingsniveau nodig hebben

Voor veel bedrijven is SC10 een passend startpunt. Nemen de risico’s of klanteisen toe? Dan groei je door naar SC20 of SC30. 

Ook de stap naar ISO 27001 wordt later kleiner. Je hebt dan al veel beveiligingsmaatregelen ingevoerd. 

Via Samen Digitaal Veilig zijn alle 3 niveaus beschikbaar binnen hetzelfde certificeringspakket. Zo begin je met wat nu nodig is en groei je later verder. 

Zorg eerst voor een veilige basis 

Een certificaat is geen doel op zich. Het gaat erom dat de maatregelen passen bij je organisatie, risico’s en klanteisen. 

Goede cyberhygiëne vormt de basis. Denk aan: 

  • sterkewachtwoorden gebruiken 
  • systemenop tijd bijwerken 
  • medewerkersbewustmaken van digitale risico’s 

Gerelateerde artikelen