Supplier Security Quickscan

Beantwoord 20 korte vragen. De score is een indicatieve readiness-score en geen certificering of formele complianceverklaring.

1 / 20
Is MFA verplicht voor beheerders en externe toegang?
2 / 20
Worden accounts direct ingetrokken wanneer iemand uit dienst gaat?
3 / 20
Worden toegangsrechten periodiek gecontroleerd?
4 / 20
Is er een actueel overzicht van kritieke systemen en applicaties?
5 / 20
Is er een formele risicoanalyse uitgevoerd in de afgelopen 12 maanden?
6 / 20
Is er een incidentresponsprocedure?
7 / 20
Is duidelijk wie beveiligingsincidenten moet melden en behandelen?
8 / 20
Worden incidenten centraal geregistreerd?
9 / 20
Worden back-ups automatisch gemaakt?
10 / 20
Wordt herstel uit back-up regelmatig getest?
11 / 20
Is er een business continuity- of herstelplan?
12 / 20
Worden kritieke leveranciers op security beoordeeld?
13 / 20
Zijn security-eisen opgenomen in leveranciersafspraken of contracten?
14 / 20
Is er een actueel leveranciersregister?
15 / 20
Krijgen medewerkers periodiek security awareness-training?
16 / 20
Worden phishing of social-engineering risico’s geoefend of getest?
17 / 20
Worden systemen en software structureel gepatcht?
18 / 20
Is endpointbeveiliging centraal beheerd?
19 / 20
Worden belangrijke beveiligingsmaatregelen aantoonbaar vastgelegd?
20 / 20
Wordt informatiebeveiliging periodiek door management beoordeeld?
Jouw readiness-score
0%

Gebruik deze score als startpunt voor verdere analyse en verbeteracties.

1.
Access control & identity
2.
Incident response
3.
Supplier security
Bekijk producten