Alle gidsen
NIS2LeveranciersKetenzorg

NIS2 voor onderaannemers: wat vragen grote klanten van je?

Ook als je zelf niet rechtstreeks onder NIS2 valt, kan een grote klant je via het contract cyberbeveiligingseisen opleggen, want NIS2 verplicht hem om zijn toeleveringsketen te beveiligen. Typisch vragen ze een aantoonbaar niveau van beveiliging, afspraken over incidenten en soms een ingevulde vragenlijst of een CyFun®-niveau.

NIS2 verplicht bedrijven in scope om niet alleen zichzelf, maar ook hun toeleveringsketen te beveiligen. Het gevolg: die eisen sijpelen door naar hun leveranciers en onderaannemers, ook als die zelf niet rechtstreeks onder de wet vallen. Als jij levert aan een groter bedrijf, een ziekenhuis of een overheid, is de kans reëel dat je hier vragen over krijgt.

Wat grote klanten typisch vragen

  • Een aantoonbaar beveiligingsniveau. Steeds vaker verwijzen ze naar CyberFundamentals® (CyFun®), soms naar een specifiek niveau (Basic of Important), of naar ISO 27001.
  • Een ingevulde beveiligingsvragenlijst. Een lijst met vragen over je maatregelen: back-ups, toegangsbeheer, updates, opleiding van je mensen.
  • Contractuele afspraken over incidenten. Dat je een beveiligingsincident dat hen raakt, binnen een afgesproken termijn meldt.
  • Afspraken over toegang en gegevens. Hoe je met hun gegevens en met de toegang tot hun systemen omgaat.

Waarom dit een kans is, geen last

Wie deze vragen vlot en geloofwaardig kan beantwoorden, wint makkelijker contracten en valt op tegenover concurrenten die het niet op orde hebben. Aantoonbaar in orde zijn wordt stilaan een voorwaarde om te mogen leveren, net zoals een verzekering of een kwaliteitslabel dat al is.

Wat doe je best?

  • Breng in kaart welke klanten dit (kunnen) vragen en wat ze precies verwachten.
  • Kies een kader dat bij je past. Voor de meeste kmo's is CyFun® Basic een haalbaar en herkenbaar startpunt. Lees CyFun® of ISO 27001: wat kies je als kmo?.
  • Leg je maatregelen en bewijs één keer goed vast, zodat je elke vragenlijst snel kan invullen in plaats van telkens opnieuw te beginnen.

Konforma zet CyFun® om in concrete taken en bouwt een deelbaar bewijsdossier op, zodat je een klantvraag met een paar klikken kan beantwoorden. Bekijk wat Konforma doet of doe de gratis GDPR-check.

Veelgestelde vragen

Moet ik aan NIS2 voldoen als onderaannemer?

Niet noodzakelijk rechtstreeks. Val je qua sector en grootte buiten de wet, dan geldt ze niet op jou. Maar een klant die wél in scope zit, kan je via het contract cyberbeveiligingseisen opleggen, omdat hij verplicht is zijn keten te beveiligen.

Welk CyFun®-niveau vragen klanten meestal?

Dat verschilt, maar voor kleinere leveranciers is CyFun® Basic vaak voldoende en het meest gevraagde startpunt. Grotere of kritiekere leveranciers krijgen soms de vraag naar Important. De klant bepaalt wat hij nodig heeft in functie van zijn eigen risico.

Hoe beantwoord ik een beveiligingsvragenlijst van een klant efficiënt?

Door je maatregelen en bewijs één keer goed vast te leggen. Zo hergebruik je dezelfde antwoorden voor elke klant, in plaats van telkens van nul te beginnen. Een gestructureerd dossier maakt van een vragenlijst een kwestie van minuten.

Gratis gids · PDF
NIS2 en CyberFundamentals®, van nul naar in orde
Een boekje van 20 pagina's: de geschiedenis, de echte uitdagingen op de werkvloer, een stappenplan en werkbladen om zelf in te vullen.
Download de gratis gids
Zelf aan de slag?

Doe de gratis GDPR-check en weet in enkele minuten waar je staat, in gewone taal.

Doe de gratis check

Laatst bijgewerkt op 27 augustus 2026 · Konforma · in orde, zonder gedoe.