Nieuw: ISO 42001 en NIS2 Supply Chain beschikbaar in de Compliance Tool.Bekijk normen en eisen →Werken bij
NIS2-SC10 Basic

NIS2-SC10 Basic: organiseer de basis voor jullie klantvraag.

Van een eerste beveiligingsvraag van de opdrachtgever naar concrete afspraken, uitvoering en een controleerbaar dossier.

Wanneer bespreek je SC10 Basic?

Krijg je voor het eerst een vraag om aantoonbare cybersecurity? Leg dan eerst vast welke diensten je levert, welke informatie daarbij wordt verwerkt en welke toegang je hebt tot de omgeving van de klant. Het aantal medewerkers bepaalt op zichzelf niet of SC10 passend is.

Laat de opdrachtgever duidelijk maken welk certificaat, welke scope en welk niveau worden geaccepteerd. Vergelijk bij uitgebreidere toegang of afhankelijkheden ook SC20 Substantial. Een beoordeling van wettelijke NIS2-verplichtingen staat los van de keuze voor dit schema.

Welke basis breng je eerst in beeld?

Gebruik onderstaande werkvragen om informatie voor een nulmeting te verzamelen. Het zijn praktische aandachtspunten; de actuele schemavereisten bepalen de volledige beoordeling.

  • Welke apparaten, accounts en software worden gebruikt voor de afgesproken levering?
  • Wie verleent en beëindigt toegang, en wie voert updates uit?
  • Wie kunnen medewerkers bellen bij een vermoeden van een incident?
  • Wat is afgesproken over back-ups en herstel van informatie?
  • Welke beveiligingsafspraken kennen medewerkers en ingehuurde krachten?

Vraag ook aan de ICT-leverancier wat aantoonbaar wordt uitgevoerd. Een abonnement of contract toont op zichzelf nog niet aan dat een concrete controle heeft plaatsgevonden.

Welk dossier maak je voor de beoordeling?

Begin met een beschrijving van de levering, de betrokken systemen en de taakverdeling. Voeg de afgesproken maatregelen toe met eigenaar, status en een vindplaats voor bewijs. Houd ontbrekende informatie als open actie zichtbaar.

  • Een vastgelegde controle van accounts met datum, beoordelaar en opvolging.
  • Een overzicht van afgesproken updatewerkzaamheden en de bijbehorende registratie.
  • Een registratie van een hersteltest, als dit onderdeel is van de afgesproken maatregelen.
  • De incidentroute en de manier waarop medewerkers hierover zijn geïnformeerd.

Deze voorbeelden helpen om de uitvoering te laten zien. Stem met de beoordelaar af welk bewijs voor jullie scope en actuele schemaversie nodig is.

Hoe loopt de voorbereiding met DCA?

  1. Verzamel de klantvraag en bevestig scope en beoogd niveau.
  2. Vergelijk de huidige inrichting met de actuele SC10-eisen.
  3. Verdeel open acties over jullie team, ICT-leverancier en DCA.
  4. Voer maatregelen uit, controleer het bewijs en werk het dossier bij.
  5. Stem registratie, auditvoorbereiding en toetsing af met de betrokken auditpartij.

DCA kan ondersteunen bij de nulmeting, planning, uitwerking en auditvoorbereiding. Jullie leveren de organisatiekennis, nemen besluiten en voeren de afgesproken eigen acties uit. De Compliance Tool helpt taken en bewijs bij elkaar te houden. De onafhankelijke beoordeling en certificatiebeslissing staan los van onze begeleiding.

Wat spreek je af over inzet en kosten?

Maak afspraken over de uren voor coördinatie, informatie verzamelen, uitvoering en controles. De omvang van de levering, de bestaande inrichting en de beschikbare mensen bepalen de planning; er is geen vaste doorlooptijd voor iedere organisatie.

Neem software, begeleiding, eigen uren, verbetermaatregelen en externe toetsing apart op in de begroting. Bekijk de DCA-prijzen en onze implementatiebegeleiding. Vraag de auditpartij afzonderlijk welke kosten en procedure gelden.

Veelgestelde vragen over NIS2-SC10 Basic

Is SC10 automatisch voldoende omdat wij klein zijn?+

Nee. Laat het niveau aansluiten op de risico’s van jullie levering, de scope, de actuele schemavereisten en de acceptatie door de opdrachtgever.

Kunnen we de voorbereiding zelf doen?+

Je kunt zelf informatie verzamelen, maatregelen uitvoeren en het dossier bijhouden. Bepaal welke kennis en capaciteit intern beschikbaar zijn en welke werkzaamheden je eventueel wilt laten begeleiden.

Is een afgeronde takenlijst voldoende voor het certificaat?+

Nee. De uitvoering moet aantoonbaar zijn en wordt onafhankelijk beoordeeld tegen het toepasselijke schema. Software of begeleiding geeft op zichzelf geen certificaat.

Officiële bronnen en schemavereisten

Gebruik de actuele publicaties van de schemabeheerder voor de volledige eisen en laat de toepasselijke versie en toetsingsprocedure bevestigen door de beoordelende partij.

Vergelijk de NIS2 Supply Chain-niveaus

NIS2 Supply ChainNIS2-SC20 SubstantialBekijk niveau →NIS2 Supply ChainNIS2-SC30 HighBekijk niveau →OverzichtKeuze, aanpak en ondersteuningBekijk het overzicht →