De Cyberbeveiligingswet treedt over 13 dagen in werking
Uw klant stuurt een security‑vragenlijst. Nu wat?
Ketenpas is het security-paspoort voor Nederlandse toeleveranciers. U vult één keer in hoe uw beveiliging ervoor staat, en deelt dat met elke klant die erom vraagt. Geen Excel meer, geen twee dagen werk per lijst.
39 vragen · ongeveer tien minuten · geen account nodig
Herkenbaar?
Elke klant een andere lijst
Zestig tot tweehonderd vragen, in een eigen format, met een deadline. En de volgende klant stuurt een compleet andere.
Niemand die het antwoord weet
U hebt geen CISO. De vragen gaan over patchbeleid en loggingretentie. Uw ICT-partij rekent per uur.
Nee zeggen kan niet
Niet invullen betekent het contract verliezen. Uw klant heeft zelf een zorgplicht en legt die aan u door.
Waarom dit nu op uw bureau ligt
De Cyberbeveiligingswet, de Nederlandse invulling van de Europese NIS2-richtlijn, gaat gelden op 15 augustus 2026. Grote organisaties in onder meer de zorg, energie, transport en overheid moeten dan aantoonbaar de beveiliging van hun hele keten beoordelen. Bestuurders zijn daarvoor persoonlijk aansprakelijk.
Zij lossen dat op door hun leveranciers te bevragen. Naar schatting 50.000 tot 100.000 Nederlandse bedrijven krijgen daardoor met deze eisen te maken zonder zelf onder de wet te vallen. Waarschijnlijk bent u daar één van.
Hoe Ketenpas werkt
- 1
Doe de scan
39 vragen in gewoon Nederlands, langs de tien maatregelen die de wet voorschrijft. U krijgt direct een score en een lijst met wat er nog ontbreekt.
- 2
Werk de punten weg
Per punt staat er wat u moet doen en hoeveel werk het is. Zwaarste en makkelijkste eerst, zodat u meteen resultaat boekt.
- 3in ontwikkeling
Deel uw Ketenpas
Eén deelbare pagina en pdf die u naar elke klant stuurt in plaats van hun Excel in te vullen.
De tien onderwerpen waar uw klant naar vraagt
Precies de maatregelen uit artikel 21 van de NIS2-richtlijn. Elke klantvragenlijst die u krijgt, is hier een variant op.
- a
Risicoanalyse en beveiligingsbeleid
Uw klant wil zien dat beveiliging een bewuste keuze is, geen toeval.
- b
Incidentafhandeling
Als het misgaat bij u, wil uw klant het snel weten — en dat u weet wat u doet.
- c
Bedrijfscontinuïteit en back-ups
Bij ransomware is uw back-up het verschil tussen twee dagen en twee maanden stilstand.
- d
Beveiliging van de toeleveringsketen
U bent zelf ook iemands leverancier — en uw eigen leveranciers zijn uw risico.
- e
Aanschaf, ontwikkeling en onderhoud
Ongepatchte software is verreweg de meestgebruikte voordeur bij aanvallen.
- f
Toetsen van effectiviteit
Maatregelen hebben nemen is niet genoeg; u moet aantonen dat ze werken.
- g
Cyberhygiëne en training
De meeste incidenten beginnen bij een medewerker die iets aanklikt.
- h
Cryptografie en encryptie
Een gestolen laptop is een datalek zodra de schijf niet versleuteld is.
- i
Personeel, toegangsbeheer en bedrijfsmiddelen
Oude accounts van vertrokken medewerkers zijn een klassieke inbraakroute.
- j
Meervoudige authenticatie en veilige communicatie
Dit is de eerste vraag op vrijwel elke security-vragenlijst die u zult krijgen.
Weet binnen tien minuten waar u staat
De scan is gratis en u hoeft geen account aan te maken. Uw antwoorden blijven in uw eigen browser staan, wij slaan ze niet op.
Start de scan