Compliance-vragenlijsten

Bewijs je compliance door de keten heen, en vraag je leveranciers om die van hen te bewijzen

NIS2 en de Cyber Resilience Act maken je verantwoordelijk voor meer dan je eigen beveiliging: je moet ook aantonen dat je toeleveringsketen op orde is. Lighthouse geeft je standaardvragenlijsten om je eigen compliance te bewijzen en om de leveranciers waarvan je afhankelijk bent te beoordelen, met bewijs, een audit trail en een live beeld van hoe iedereen ervoor staat.

Vier standaardvragenlijsten, klaar om te versturen

Vandaag twee normen, elk met twee varianten, zodat de vragenlijst bij de situatie past. Nieuwe normen brengen de vragenlijsten die erbij horen, en nieuwe zijn eenvoudig toe te voegen.

NIS2 / CbwEssentiële entiteit

Leveranciers van een essentiële entiteit

De volledige organisatorische vragenlijst: governance, incidentrespons, bedrijfscontinuïteit, toeleveringsketen, toegang, cryptografie en MFA, gekoppeld aan de tien zorgplichtmaatregelen.

NIS2 / CbwBelangrijke entiteit

Leveranciers van een belangrijke entiteit

Een lichtere, proportionele subset van dezelfde set, voor leveranciers waarvan de klant een belangrijke in plaats van een essentiële entiteit is.

CRAStandaardproduct

Een standaardproduct

Vragen op productniveau over secure-by-design, kwetsbaarhedenafhandeling, SBOM, de ondersteuningsperiode en Article 14-rapportage, voor producten die een fabrikant zelf mag beoordelen.

CRABelangrijk / kritiek

Belangrijke of kritieke producten

De uitgebreidere productvragenlijst voor producten uit Annex III en IV, die ook een conformiteitsbeoordeling door een derde partij (notified body) kunnen vereisen.

Welke variant past, hangt af van je rol in de keten en, voor de CRA, van de classificatie van het product. Lighthouse gaat standaard uit van de lichtere variant en laat je de uitgebreidere kiezen wanneer die van toepassing is.

Eén engine, drie manieren om het te gebruiken

Breng je eigen compliance op orde

Gebruik een vragenlijst als self-assessment, naast je dagelijkse aanbevelingen, om te zien hoe je ervoor staat en de gaten te dichten voordat iemand erom vraagt.

Beoordeel je toeleveringsketen

Registreer de leveranciers waarvan je afhankelijk bent, stuur elk de juiste vragenlijst, en beoordeel hun bewijs. Een live dashboard laat zien hoe de hele keten ervoor staat, en herbeoordelen is één klik bij de volgende cyclus.

Beantwoord één keer, hergebruik het bewijs

Word je door een klant gevraagd om je compliance te bewijzen? Antwoord met bewijs, houd een record met tijdstempel bij, en hergebruik dat bevestigde bewijs de volgende keer dat iemand erom vraagt.

Hoe het werkt

1

Registreer

Voeg de leveranciers toe waarvan je afhankelijk bent, één voor één of door een lijst te uploaden.

2

Verstuur

Elke leverancier krijgt een veilige link naar de juiste vragenlijst, op jouw naam, met een duidelijke deadline.

3

Antwoord met bewijs

Antwoorden zijn meer dan ja of nee: Ja, Nee, Onduidelijk of In behandeling, elk met bewijs of een toelichting en een verwachte datum.

4

Beoordeel & monitor

Elk antwoord krijgt een tijdstempel met een audit trail, wordt gerapporteerd per leverancier en over de keten heen, en is eenvoudig te herhalen in de volgende cyclus.

Een readiness-tool, geen certificaat

Guardian360 is geen juridisch adviseur, auditor, toezichthouder, certificerende instelling of notified body. De vragenlijsten helpen je de juiste vragen te stellen, bewijs te verzamelen en te laten zien hoe jij en je leveranciers ervoor staan. Ze vervangen geen formele audit, certificering of conformiteitsbeoordeling.

Aan de slag

Aan de slag met compliance-vragenlijsten

Vertel ons hoe je de vragenlijsten wilt gebruiken, of dat nu is om je eigen compliance te bewijzen, je leveranciers te beoordelen, of beide. Guardian360 wordt geleverd via partners, dus we brengen je in contact met jouw partner. Zelf al partner? Dan kun je meteen aan de slag.

Ik heb interesse in compliance-vragenlijsten als…