Cbw / NIS2

Het beschermen van de belangrijkste assests is een van de eerste stappen om te kunnen voldoen aan de Cbw / NIS2. Het bepalen van de kroonjuwelen van uw organisatie is daarom één van de belangrijkste acties die uitgevoerd moet worden. Maar wanneer is een asset essentiëel voor uw bedrijfsvoering? FvM Consultancy helpt organisaties met het in kaart brengen van assets en het ondersteunen bij de classificatie hiervan. 

Ook als uw organisatie niet valt onder de criteria van de wet, is het wel mogelijk dat uw zakelijke afnemers of leveranciers eisen stellen t.a.v. de Cbw / NIS2. Door deze zogenoemde ketenverplichting bent u als organisatie verplicht om (deels) te voldoen aan de wet door de contractuele verplichtingen die uw afnemer of leverancier aan uw organisatie stelt. Maar wat zou dan bijvoorbeeld gevraagd kunnen worden van uw organisatie? Hieronder is een niet limitatieve lijst met voorbeelden opgenomen welke mogelijk gevraagd kunnen worden:

  • Security vragenlijst

Een (soms lange) vragenlijst over de getroffen beveiligingsmaatregelen (vaak gebasseerd op ISO27001 en/of de NIS2)

  • Contractuele clausules

Afspraken over (informatie)beveiliging, geheimhouding en aansprakelijkheid (in het leveringscontract of een aparte verwerkings- /beveiligingsbijlage)

  • Incidentmelding

De plicht om beveiligingsincidenten die de betreffende klant raken binnen 24 tot 72 uur te melden

  • Certificering of aantoonbaarheid

Het kunnen overleggen van bijvoorbeeld een certificaat (e.g. ISO 27001/NEN 7510) of minimaal een bewijs van aantoonbaar beleid en bijbehorende maatregelen

  • Recht op audit

Het recht van uw klant om uw beveiliging te (laten) controleren

De rode draad in bovenstaande punten is dat uw klant wil dat aantoonbaar gemaakt kan worden dat de keten beheerst wordt!

Wat moet je echt doen?

Ook al heeft uw organisatie geen wettelijke verplichting, de eisen uit de keten zijn reëel en zullen groeien. Daarom is nu het moment om al een aantal stappen te zetten:

  1. Breng risico’s in kaart
  2. Meet waar de organisatie staat
  3. Pak de basis aan en breng dit op orde
  4. Leg alles vast

Neem vrijblijvend contact op om te verkennen welke mogelijkheden FvM Consultancy uw organisatie kan bieden om de eisen van uw afnemers voor te zijn of omdat uw organisatie wilt groeien en stappen zetten op het gebied van degelijke informatiebeveiliging!