
Maak NIS2-compliance onderdeel van je inkoopvoorwaarden
Volgens de NIS2-richtlijn dienen essentiële en belangrijke entiteiten hun toeleveringsketen te beveiligen. Door het NIS2 Quality Mark op te nemen in inkoopvoorwaarden, als te halen verplichting voor leveranciers, is dat snel geregeld. Voor je leveranciers is het een haalbare en betaalbare certificering. Ideaal voor NIS2 entiteiten die compliant willen zijn zonder hun leveringsketen te zwaar te belasten.
Europese bedrijven vallen direct onder NIS2.
Europese bedrijven krijgen indirect (als leverancier) met NIS2 te maken.
Aangesloten Nederlandse en Europese partners voor optimale begeleiding.
Waarom een uniforme cybersecuritynorm?
De NIS2 richtlijn verplicht essentiële en belangrijke entiteiten – wij noemen dat NIS2-bedrijven – om hun rechtstreekse leveranciers of dienstverleners te beoordelen op risico’s en eventueel cyberbeveiligingsmaatregelen af te spreken. De bedoelde maatregelen zijn gebaseerd op een benadering die alle gevaren omvat en tot doel heeft netwerk- en informatiesystemen en de fysieke omgeving van die systemen tegen incidenten te beschermen.
Het NIS2 Quality Mark: haalbaar en schaalbaar
Het NIS2 Quality Mark is een praktische en schaalbare norm. Door cyberrisico’s in kaart te brengen, maatregelen te nemen en medewerkers te trainen, krijgen bedrijven meer controle over kwetsbaarheden en kunnen zij risico’s beter beheersen. Het NIS2 Quality Mark heeft drie niveaus, afgestemd op het risico.
NIS2-QM10 BASIC
Voor mkb-bedrijven met een beperkt risico en die direct leveren aan NIS2-plichtige entiteiten.
NIS2-QM20 SUBSTANTIAL
Voor bedrijven met verhoogde risico’s door hun rol of toegang tot gevoelige data en die direct leveren aan NIS2-plichtige entiteiten.
NIS2-QM30 HIGH
Voor bedrijven met verhoogde risico’s door hun rol of toegang tot gevoelige data en die direct leveren aan NIS2-plichtige entiteiten.
Het belang van het
NIS2 Quality Mark
Bedrijven die het NIS2 Quality Mark behalen, laten zien dat ze voldoen aan de strengere eisen van de NIS2-richtlijn. Ze vergroten het vertrouwen van klanten en partners en verkleinen de kans op digitale incidenten. Ook kunnen zij eenvoudiger een cybersecurityverzekering afsluiten, doordat ze aantonen dat de juiste maatregelen op orde zijn. Zo maken bedrijven duidelijk dat ze cybersecurity serieus nemen — een sterk signaal in een steeds veeleisender digitale wereld.