Leveranciersportaal

Eén beveiligingsvragenlijst voor al uw klanten.

Uw klanten vallen onder NIS 2 en moeten nagaan hoe veilig hun leveranciers werken. Daarom krijgt u beveiligingsvragenlijsten, elk in een ander formaat. Hier beantwoordt u de vragen één keer en geeft u ze vrij aan elke klant die u uitnodigt. Open source, geen lock-in.

Valt uw eigen bedrijf onder NIS 2? Toepasselijkheid controleren.

NIS 2-richtlijn (EU) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Het leveranciersportaal van nisd2.eu met een ingevulde vragenlijst

Hoe het werkt

  1. 1Profiel aanmaken

    Aanmelden, bedrijfsnaam en domein invullen. Het profiel is van u, niet van een van uw klanten.

  2. 2Eén keer antwoorden

    Tot 50 vragen over toezeggingen, beveiligingsbeheer, noodplannen en toegang; u ziet alleen de vragen die passen bij wat u levert. Elke vraag noemt de bepaling waarop ze steunt. Tussentijds werk wordt bewaard.

  3. 3Klanten uitnodigen

    Elke klant krijgt een eigen, private link. Hij ziet uw profiel, de systemen die u voor hem beheert en uw certificaten. Een account is daarvoor niet nodig.

  4. 4Incidenten melden

    Is een systeem van een klant geraakt, dan meldt u dat vanuit het portaal. Alleen die ene klant ziet de melding. Zo voldoet hij aan zijn plicht uit artikel 21(2)(d) NIS 2 om zijn leveranciers te blijven volgen.

Wat er gevraagd wordt

De vragen steunen op artikel 21 NIS 2, Uitvoeringsverordening (EU) 2024/2690 en de Technical Implementation Guidance v1.0 van ENISA van juni 2025; elke vraag noemt de bepaling waarop ze steunt en, waar die bestaat, de bijbehorende maatregel uit ISO 27001. Er wordt gevraagd wat een klant voor zijn toeleveringsketen nodig heeft, en niet meer. De vragenset staat openbaar op GitHub.

nis2-supply-chain-questionnaire-schema
Identiteit en contact
Statutaire naam, adres, domein en wie een klant bereikt als er iets misgaat. Plus de termijn waarbinnen u reageert.
Beveiligingspraktijk
Hoe uw bedrijf informatiebeveiliging aanpakt: managementsysteem, certificering, opleiding, omgang met kwetsbaarheden, toegang, continuïteitsplanning.
Contractafspraken
Auditrecht, verwerkersovereenkomst, onderaannemers, geheimhouding, teruggave aan het einde van het contract, melding van wezenlijke wijzigingen.
Wat u bij klanten bereikt
Of u gegevens van uw klanten bewaart, toegang hebt tot hun systemen, hun panden betreedt of software levert. Een belastingadviseur, een schoonmaakbedrijf en een softwarehuis zien elk alleen de vragen die bij hen passen.
Certificaten
ISO 27001, BSI C5, TISAX, SOC 2 of gelijkwaardig als pdf uploaden. Klanten zien hoe lang het geldig blijft.

Bilateraal en privé

Er is geen openbaar leveranciersregister. Alleen de klanten aan wie u het vrijgeeft zien uw profiel, en ieder van hen kan zijn eigen toegang weer beëindigen. Geen openbaar adres, geen indexering door zoekmachines.

„Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Wij verwelkomen de huidige initiatieven vanuit het bedrijfsleven om een uniforme vragenlijst voor leveranciers op te stellen.

BSI, FAQ over NIS 2 (toeleveringsketens en veiligheid). Dit portaal is precies dat: een uniforme vragenset, gebouwd door een bedrijf, vrij te gebruiken door iedereen.

Waarom gratis?

Het leveranciersportaal kost niets en de code is open. Wij verdienen aan opleiding en begeleide invoering, niet aan uw gegevens. Platform en vragenset staan op GitHub, dat kunt u zelf nakijken.

Meer in het Trust Center

In twee minuten klaar om te beginnen.

Aanmelden, bedrijfsnaam en domein invullen, de vragenlijst in uw eigen tempo doorlopen. Als u zover bent, nodigt u uw klanten uit.

Leveranciersprofiel aanmaken