Wij auditen uw leveranciers op privacy, informatiebeveiliging en verantwoorde AI, elk tegen de norm die voor die leverancier geldt. We bepalen welke leveranciers kritiek voor u zijn, brengen de keten in kaart en leveren een helder oordeel.
InformatiebeveiligingGetoetst tegen ISO 27001Middel
Responsible AIHoog
3 risico's met remedie, onderhandelpunten en de keten in beeld
Waarom het ertoe doet
Uw leverancier is uw zwakste schakel
De meeste incidenten komen binnen via een derde partij. Toch wordt een leverancier zelden echt getoetst, en weet men niet eens hoe kritiek die eigenlijk is.
Het lek komt van buiten
Een zwakke leverancier is een open deur naar uw eigen systemen en data. Zijn risico wordt uw incident.
Niet elke leverancier is even kritiek
Een onmisbare partij verdient een zwaardere toets dan een losse tool. Daarom bepalen we eerst wie kritiek is.
U bent verantwoordelijk voor de keten
NIS2 en de AVG rekenen u aan wat uw leveranciers en hún subverwerkers doen. Een claim op papier is geen bewijs.
De audit
Van criticaliteit tot keten, in één audit
We bepalen eerst hoe kritiek de leverancier voor u is, toetsen daarna op privacy, informatiebeveiliging en AI tegen de norm die geldt, en brengen de hele keten in kaart. U krijgt één gewogen oordeel.
Is deze leverancier kritiek voor uw organisatie? Dat bepalen we eerst.
01
Privacy en AVG
Verwerkersovereenkomst, subverwerkers, bewaartermijnen en meldplicht.
02
Informatiebeveiliging, tegen de norm
Getoetst tegen de norm die geldt: ISO 27001, NEN 7510, SOC 2 of een andere standaard, bij de bron geverifieerd.
03
Responsible AI
AI-functies, datagebruik, training en risicoklasse onder de AI Act.
04
De keten in kaart
Subverwerkers en vierde partijen in beeld, niet alleen de directe leverancier.
05
25.000+
beschermde gebruikers
330+
projecten gedaan
15
specialisten
20+
jaar ervaring
Normen
Welke norm uw leverancier ook hanteert
Leveranciers werken met uiteenlopende normen. Wij toetsen tegen de standaard die voor die leverancier geldt en verifiëren het certificaat bij de bron. Onderstaande zijn voorbeelden, niet de hele lijst.
ISO 27001NEN 7510SOC 2ISO 27701ISO 42001BIO+ vele andere normen
Wat u terugkrijgt
Een rapport waar u direct iets aan heeft
Eén helder oordeel
Geen stapel ruwe scores, maar een duidelijke uitspraak waarmee u direct een besluit kunt nemen, afgewogen tegen hoe kritiek de leverancier voor u is.
DoorgaanMet voorwaardenStoppen
Risico's met remedie
Elk risico gerangschikt op ernst, met een concrete oplossing ernaast.
Criticaliteit en keten in kaart
De leverancier geclassificeerd, en de subverwerkers achter hem in beeld.
Grip die blijft
Niet één audit, maar uw hele keten op orde
De audit is het begin. Het resultaat landt in het GRC-systeem van ID Control, waar elke leverancier geclassificeerd staat op criticaliteit en de keten in beeld is. Wij richten het voor u in en adviseren mee.
Leveranciers geclassificeerd op criticaliteit
De keten en subverwerkers in beeld
Audits, risico's en maatregelen op één plek
Leveranciersregistercriticaliteit
ClouddienstOpslag & verwerkingKritiek
SaaS-platformFacturatieBelangrijk
SupportpartijHelpdeskNiet-kritiek
SubverwerkerKetenIn beeld
Hoe het werkt
In vier stappen zekerheid
1
Bestel en benoem
U bestelt de audit en noemt de leverancier en de dienst.
2
Wij bepalen en vragen op
Wij bepalen de criticaliteit en vragen de bewijsstukken op.
3
Wij toetsen
Getoetst tegen de geldende norm, bij de bron, keten incluis.
4
U krijgt grip
Rapport met oordeel, direct in uw GRC-systeem.
Ons pakket
Direct te bestellen of even bellen
Weet precies wat u betaalt. De prijs staat gewoon in de shop. Twijfelt u over de aanpak voor meerdere leveranciers? Bel ons.
Leveranciersaudit
Wij auditen uw leverancier op privacy, informatiebeveiliging en verantwoorde AI, elk tegen de geldende norm. Inclusief criticaliteitsbepaling, de keten in kaart, en een rapport met oordeel.
€ 1.620
per audit · excl. btw · volumekorting mogelijk
Getoetst tegen de norm die geldt (ISO 27001, NEN 7510, SOC 2 e.a.)
Bestel de leveranciersaudit in de shop of bel ons direct. Wij bepalen de criticaliteit, toetsen tegen de juiste norm, brengen de keten in kaart en houden het bij in uw GRC-systeem.