UitgelichtSecurityvragenlijst van klant gekregen? Controleer deze 7 dingen eerst
Klant stuurt een securityvragenlijst? Controleer scope, harde eisen, bewijs en risicovragen voordat je antwoordt of bewijsstukken meestuurt.
Gidsen, voorbeelden en uitleg voor leveranciers die moeten reageren op securityvragenlijsten, vendor assessments, aanbestedingseisen, ISO 27001-verwijzingen en NIS2/Cbw-ketenvragen.
Per vraag: wat levert de klant echt, en welk bewijs past daarbij?
Geen overclaim op ISO, NIS2 of certificering — wel een eerlijke roadmap.
Geen theorie, maar stappen die passen bij leveranciers en scale-ups.
De kennisbank wordt geschreven en inhoudelijk beheerd door InstantSecure. Publicatie- en reviewdatums worden afzonderlijk weergegeven. Lees over auteurschap en verantwoordelijkheid.
UitgelichtKlant stuurt een securityvragenlijst? Controleer scope, harde eisen, bewijs en risicovragen voordat je antwoordt of bewijsstukken meestuurt.
Zonder ISO 27001Vraagt je klant om ISO 27001, maar heb je geen certificaat? Lees wanneer ISO echt verplicht is en hoe je veilig antwoordt met bewijs en roadmap.
NIS2/Cbw en leveranciersKrijg je als leverancier NIS2- of Cbw-vragen van een klant? Lees wat de inwerkingtreding op 15 augustus 2026 betekent voor keteneisen, bewijsstukken en roadmap.
Vendor assessmentKlant vraagt een vendor assessment of supplier questionnaire? Lees welke bewijsstukken je veilig aanlevert, wat je niet uploadt en hoe je overclaimen voorkomt.
AanbestedingenSecurity-eis in een aanbesteding? Lees hoe je knock-out eisen, gunningswensen, contractvoorwaarden en bewijsverzoeken veilig beoordeelt.
Bewijsmap en bewijsstukkenVoorbeelden van bewijsstukken voor MFA, back-ups, incidentrespons, toegangsbeheer, logging, leveranciers en roadmap.
10 gidsen
Bewijsmap en bewijsstukkenEen policy of screenshot bewijst dat een securitymaatregel bestaat, maar niet automatisch dat die werkt. Lees hoe je bewijs opbouwt van ontwerp naar uitvoering, test en periodieke review.
NIS2/Cbw en leveranciersHoe bepaal je welke leveranciers kritisch zijn onder de Cbw? Gebruik procesafhankelijkheid, data, toegang, continuïteit, substitueerbaarheid en ketenimpact om leveranciers proportioneel te classificeren.
Assurance en certificeringLeverancier heeft ISO 27001? Controleer niet alleen het logo. Lees hoe je juridische entiteit, geldigheid, certificatie-instelling, accreditatie en vooral scope beoordeelt.
Assurance en certificeringISO 27001, SOC 2, ISAE 3402 of CYRA ontvangen van een leverancier? Lees welk type zekerheid elk instrument geeft, wat de scope betekent en wanneer aanvullend bewijs logisch is.
NIS2/Cbw en leveranciersWelke securitybewijzen vraag je van een leverancier onder de Cyberbeveiligingswet? Gebruik afhankelijkheid, risico, scope en bewijssterkte om proportioneel te beoordelen.
Bewijsmap en bewijsstukkenKlant vraagt om MFA-bewijs? Lees welke geanonimiseerde instellingen, rapporten en controles bruikbaar zijn zonder herstelcodes, gebruikerslijsten of andere gevoelige informatie te delen.
Bewijsmap en bewijsstukkenKlant vraagt om bewijs van incidentmanagement? Lees welke procedure, rollen, registratie, communicatie en oefenbewijzen bruikbaar zijn zonder gevoelige incidentdetails te delen.
Bewijsmap en bewijsstukkenKlant vraagt om back-upbewijs? Lees hoe je back-upscope, taakresultaten, retentie en een echte hersteltest onderbouwt zonder klantdata of infrastructuurdetails te delen.
NIS2/Cbw en SC10/SC20Klant noemt SC10 of SC20? Lees hoe je als leverancier onderscheid maakt tussen voorbereiding, bewijs, toetsing en certificering.
SecurityvragenlijstSoms is ja te hard en nee te zwak. Lees hoe je gedeeltelijk ingerichte securitymaatregelen veilig toelicht met bewijs en roadmap.
Stuur je klantvraag, vragenlijst of aanbestedingseis door. We beoordelen wat er echt gevraagd wordt en welk bewijs nodig is.