Leveranciersaudit · GRC by ID Control

Weet met wie u in zee gaat, voordat u tekent

Wij auditen uw leveranciers op privacy, informatiebeveiliging en verantwoorde AI, elk tegen de norm die voor die leverancier geldt. We bepalen welke leveranciers kritiek voor u zijn, brengen de keten in kaart en leveren een helder oordeel.

Auditrapport · voorbeeld
Criticaliteit: kritieke leverancier
Oordeel: doorgaan met voorwaarden
Privacy & AVGLaag
InformatiebeveiligingGetoetst tegen ISO 27001Middel
Responsible AIHoog
3 risico's met remedie, onderhandelpunten en de keten in beeld
Waarom het ertoe doet

Uw leverancier is uw zwakste schakel

De meeste incidenten komen binnen via een derde partij. Toch wordt een leverancier zelden echt getoetst, en weet men niet eens hoe kritiek die eigenlijk is.

Het lek komt van buiten

Een zwakke leverancier is een open deur naar uw eigen systemen en data. Zijn risico wordt uw incident.

Niet elke leverancier is even kritiek

Een onmisbare partij verdient een zwaardere toets dan een losse tool. Daarom bepalen we eerst wie kritiek is.

U bent verantwoordelijk voor de keten

NIS2 en de AVG rekenen u aan wat uw leveranciers en hún subverwerkers doen. Een claim op papier is geen bewijs.

De audit

Van criticaliteit tot keten, in één audit

We bepalen eerst hoe kritiek de leverancier voor u is, toetsen daarna op privacy, informatiebeveiliging en AI tegen de norm die geldt, en brengen de hele keten in kaart. U krijgt één gewogen oordeel.

Criticaliteit bepalen

Is deze leverancier kritiek voor uw organisatie? Dat bepalen we eerst.

01

Privacy en AVG

Verwerkersovereenkomst, subverwerkers, bewaartermijnen en meldplicht.

02

Informatiebeveiliging, tegen de norm

Getoetst tegen de norm die geldt: ISO 27001, NEN 7510, SOC 2 of een andere standaard, bij de bron geverifieerd.

03

Responsible AI

AI-functies, datagebruik, training en risicoklasse onder de AI Act.

04

De keten in kaart

Subverwerkers en vierde partijen in beeld, niet alleen de directe leverancier.

05

25.000+

beschermde gebruikers

330+

projecten gedaan

15

specialisten

20+

jaar ervaring

Normen

Welke norm uw leverancier ook hanteert

Leveranciers werken met uiteenlopende normen. Wij toetsen tegen de standaard die voor die leverancier geldt en verifiëren het certificaat bij de bron. Onderstaande zijn voorbeelden, niet de hele lijst.

ISO 27001NEN 7510SOC 2ISO 27701ISO 42001BIO+ vele andere normen
Wat u terugkrijgt

Een rapport waar u direct iets aan heeft

Eén helder oordeel

Geen stapel ruwe scores, maar een duidelijke uitspraak waarmee u direct een besluit kunt nemen, afgewogen tegen hoe kritiek de leverancier voor u is.

DoorgaanMet voorwaardenStoppen

Risico's met remedie

Elk risico gerangschikt op ernst, met een concrete oplossing ernaast.

Criticaliteit en keten in kaart

De leverancier geclassificeerd, en de subverwerkers achter hem in beeld.

Grip die blijft

Niet één audit, maar uw hele keten op orde

De audit is het begin. Het resultaat landt in het GRC-systeem van ID Control, waar elke leverancier geclassificeerd staat op criticaliteit en de keten in beeld is. Wij richten het voor u in en adviseren mee.

Leveranciersregistercriticaliteit
ClouddienstOpslag & verwerkingKritiek
SaaS-platformFacturatieBelangrijk
SupportpartijHelpdeskNiet-kritiek
SubverwerkerKetenIn beeld
Hoe het werkt

In vier stappen zekerheid

1

Bestel en benoem

U bestelt de audit en noemt de leverancier en de dienst.

2

Wij bepalen en vragen op

Wij bepalen de criticaliteit en vragen de bewijsstukken op.

3

Wij toetsen

Getoetst tegen de geldende norm, bij de bron, keten incluis.

4

U krijgt grip

Rapport met oordeel, direct in uw GRC-systeem.

Ons pakket

Direct te bestellen of even bellen

Weet precies wat u betaalt. De prijs staat gewoon in de shop. Twijfelt u over de aanpak voor meerdere leveranciers? Bel ons.

Leveranciersaudit

Wij auditen uw leverancier op privacy, informatiebeveiliging en verantwoorde AI, elk tegen de geldende norm. Inclusief criticaliteitsbepaling, de keten in kaart, en een rapport met oordeel.

€ 1.620

per audit · excl. btw · volumekorting mogelijk

Liever eerst overleggen? Bel +31 888 SECURE (732873)

Zet uw keten op orde

Bestel de leveranciersaudit in de shop of bel ons direct. Wij bepalen de criticaliteit, toetsen tegen de juiste norm, brengen de keten in kaart en houden het bij in uw GRC-systeem.