Leveranciersportaal

Eén beveiligingsvragenlijst voor al uw klanten.

Uw klanten vallen onder NIS 2 en moeten nagaan hoe veilig hun leveranciers werken. Daarom krijgt u beveiligingsvragenlijsten, elk in een ander formaat. Hier beantwoordt u de vragen één keer en geeft u ze vrij aan elke klant die u uitnodigt. Open source, geen lock-in.

Valt uw eigen bedrijf onder NIS 2? Toepasselijkheid controleren.

NIS 2-richtlijn (EU) 2022/2555 · CIR 2024/2690 · ENISA TIG v1.0

Het leveranciersportaal van nisd2.eu met een ingevulde vragenlijst

Hoe het werkt

  1. 1Profiel aanmaken

    Aanmelden, bedrijfsnaam en domein invullen. Het profiel is van u, niet van een van uw klanten.

  2. 2Eén keer antwoorden

    59 vragen over beveiligingsbeheer, certificering, noodplannen, toegang en contractclausules. Elke vraag noemt de alinea waarop hij steunt. Tussentijds werk wordt bewaard.

  3. 3Klanten uitnodigen

    Elke klant krijgt een eigen, private link. Hij ziet uw profiel, de systemen die u voor hem beheert en uw certificaten. Een account is daarvoor niet nodig.

  4. 4Incidenten melden

    Is een systeem van een klant geraakt, dan meldt u dat vanuit het portaal. Alleen die ene klant ziet de melding. Zo voldoet hij aan zijn plicht uit artikel 21(2)(d) NIS 2 om zijn leveranciers te blijven volgen.

Wat er gevraagd wordt

De indeling volgt de ENISA NIS2 Technical Implementation Guidance v1.0 van juni 2025. Elke vraag noemt de alinea uit CIR 2024/2690 of de BSI IT-Grundschutz waarop hij steunt. Een auditor herkent de structuur, zodat u er zelf geen hoeft te verzinnen. De vragenset staat open op GitHub.

nis2-supply-chain-questionnaire-schema
Identiteit en contact
Statutaire naam, adres, domein en wie een klant bereikt als er iets misgaat. Plus de termijn waarbinnen u reageert.
Beveiligingspraktijk
Hoe uw bedrijf informatiebeveiliging aanpakt: managementsysteem, certificering, opleiding, omgang met kwetsbaarheden, toegang, continuïteitsplanning.
Contractafspraken
Auditrecht, verwerkersovereenkomst, subverwerkers, teruggave van gegevens bij einde contract, melding van wezenlijke wijzigingen.
Soort dienst
SaaS, software bij de klant, dienstverlening of managed service. U beantwoordt alleen de vragen die bij uw bedrijf passen.
Certificaten
ISO 27001, BSI Grundschutz of gelijkwaardig als pdf uploaden. Klanten zien tot wanneer het certificaat geldt.

Bilateraal en privé

Er is geen openbaar leveranciersregister. Alleen de klanten aan wie u het vrijgeeft zien uw profiel, en ieder van hen kan zijn eigen toegang weer beëindigen. Geen openbaar adres, geen indexering door zoekmachines.

Wir begrüßen aktuelle Vorstöße der Wirtschaft, einen einheitlichen Fragenkatalog für Lieferanten zu erarbeiten."

Wij verwelkomen de huidige initiatieven vanuit het bedrijfsleven om een uniforme vragenlijst voor leveranciers op te stellen.

BSI, FAQ over NIS 2 (toeleveringsketens en veiligheid). Dit portaal is precies dat: een uniforme vragenset, gebouwd door een bedrijf, vrij te gebruiken door iedereen.

Waarom gratis?

Het leveranciersportaal kost niets en de code is open. Wij verdienen aan opleiding en begeleide invoering, niet aan uw gegevens. Platform en vragenset staan op GitHub, dat kunt u zelf nakijken.

Meer in het Trust Center

In twee minuten klaar om te beginnen.

Aanmelden, bedrijfsnaam en domein invullen, de vragenlijst in uw eigen tempo doorlopen. Als u zover bent, nodigt u uw klanten uit.

Leveranciersprofiel aanmaken