Welke beveiligingseisen neemt uw gemeente op bij de aanschaf van een applicatie, cloudomgeving of managed dienst? Met de gratis PDCS-leveranciersmatrix bepaalt u risicogericht welke eisen passen bij de leverancier en de opdracht.
U beantwoordt vragen over de organisatie, persoonsgegevens, het type product of dienst en de mogelijke impact. De matrix koppelt deze antwoorden aan relevante beveiligings-, privacy- en leveranciersvereisten. De uitkomst kunt u gebruiken bij een aanbesteding, contractverlenging, leveranciersbeoordeling of gesprek met de leverancier.
Gratis • zonder account • antwoorden blijven in uw browser • export naar Excel en PDF
Wat levert de leveranciermatrix op?
Afhankelijk van uw antwoorden krijgt u een selectie van:
- minimale contractuele beveiligingseisen;
- maatregelen voor uw eigen organisatie;
- organisatorische eisen aan de leverancier;
- technische eisen aan het product of de dienst;
- privacy- en verwerkersvereisten;
- aanvullende eisen voor specifieke sectoren of wettelijke kaders.
U kunt de uitkomst exporteren naar Excel of afdrukken als PDF. Daarmee heeft u een praktisch vertrekpunt voor de uitvraag, beoordeling en periodieke controle van een leverancier.
Wanneer gebruikt u de matrix?
De leveranciersmatrix helpt onder andere bij:
- de aanschaf van SaaS- of cloudsoftware;
- het uitbesteden van ICT-beheer of hosting;
- een nieuwe applicatie, koppeling of digitale dienst;
- het verlengen van een bestaand leverancierscontract;
- de verwerking van persoonsgegevens of gevoelige gegevens;
- een leverancier die een belangrijk gemeentelijk proces ondersteunt.
De matrix is bedoeld voor onder meer CISO’s, ISO’s, inkopers, contractmanagers, privacy officers, informatiemanagers en proceseigenaren.
Welke kaders zijn verwerkt?
De actuele versie bevat eisen en aandachtspunten uit onder meer BIO2, de Cyberbeveiligingswet/NIS2, het Cyberbeveiligingsbesluit, AVG/UAVG, ISO/IEC 27001 en 27002 en de Cyber Resilience Act. Waar relevant worden ook NEN 7510 en ABRO meegenomen.
Zo gebruikt u de uitkomst
- Bepaal de context en het risicoprofiel van de opdracht.
- Selecteer de toepasselijke wetgeving en normen.
- Controleer de uitkomst met informatiebeveiliging, inkoop, privacy en contractmanagement.
- Exporteer de geselecteerde eisen naar Excel.
- Verwerk de definitieve selectie in de uitvraag, het contract en de periodieke leveranciersbeoordeling.
Privacy en ontwikkeling met AI
Uw antwoorden worden uitsluitend in uw browser verwerkt. Ze worden niet door PDCS ontvangen of opgeslagen.
De toepassing is met ondersteuning van AI gebouwd. De inhoud en beslislogica worden door PDCS inhoudelijk beheerd en gecontroleerd.
Een hulpmiddel, geen vervanging van een risicoanalyse
De matrix biedt een praktisch en onderbouwd vertrekpunt. De definitieve eisen blijven afhankelijk van de BIA of risicoanalyse, de gegevensverwerking, het gemeentelijke proces en de specifieke contractafspraken.
Laat de uitkomst bij complexe of kritieke opdrachten inhoudelijk en juridisch beoordelen voordat eisen rechtstreeks in een aanbesteding of contract worden opgenomen.
Hulp nodig bij leverancierseisen?
Wilt u de uitkomst laten toetsen of vertalen naar een aanbesteding, contract of leveranciersbeoordeling? PDCS kan onafhankelijk meekijken vanuit informatiebeveiliging, techniek en de gemeentelijke uitvoeringspraktijk.
