VISIONCYBERX / LEGAL & GOVERNANCEBeleidsstandpunt · concept ter beoordeling
Europees governanceperspectief

Supplier Standards

Een leverancier wordt beoordeeld op fit, controle en bewijs, niet alleen op een logo of certificeringsbadge.

Documentstatus

Dit is een publiek concept ter beoordeling. Het is geen aanbod of geldende overeenkomst; ondertekende dienstenvoorwaarden en goedgekeurde bijlagen primeren.

01

Due diligence

Beoordeel eigendom, security-architectuur, operationele weerbaarheid, support, datalocaties, onderaanneming, kwetsbaarheden en exit in verhouding tot het klantrisico. Verifieer claims voor de juiste rechtspersoon, het product en de certificeringsscope.

02

Contract en data

Leg beveiligings- en incidentplichten, auditbewijs, toegang, wijzigingsmelding en exit contractueel vast. Als een leverancier persoonsgegevens verwerkt, gelden artikel 28 AVG en toepasselijke doorgiftewaarborgen. NIS2-ketenmaatregelen en DORA-contractbepalingen worden getoetst wanneer klant en dienst binnen scope vallen.

03

Blijvende beoordeling

Herbekijk materiële leverancierswijzigingen, incidenten en concentratierisico. Belangrijke bevindingen leiden tot een gedocumenteerde risicobeslissing, herstel of alternatief. Een leverancier is niet vooraf goedgekeurd doordat hij op deze site verschijnt.