Wanneer gebruikt u deze NIS2 klantbrief?
Gebruik deze brief wanneer een klant vraagt naar NIS2, securitymaatregelen, leveranciersbewijs, contracteisen of een security questionnaire. De brief is bedoeld als eerste professionele reactie, niet als juridische garantie of certificaat.
Het doel is om vertrouwen te geven zonder meer toe te zeggen dan u kunt aantonen. Verwijs daarom naar bestaand bewijs, benoem open punten en maak duidelijk hoe vervolgvragen veilig kunnen worden gedeeld.
NIS2 klantbrief template
Welke bijlagen of bewijsstukken passen hierbij?
- Een korte securityverklaring met scope, maatregelen en contactpersoon.
- Samenvatting van het NIS2 bewijsdossier.
- MFA- en toegangsbeheerbewijs, zonder gevoelige accountdetails.
- Back-up- en hersteltest op hoofdlijnen.
- Incidentresponsprocedure en klantcommunicatieproces.
- Leveranciersoverzicht of subverwerkersoverzicht waar passend.
- Verbeterplanning met prioriteit en eigenaar.
Gebruik hiervoor ook NIS2 bewijsdossier, NIS2 leveranciersvragenlijst en NIS2 leveranciersbewijs.
Wat moet u vermijden?
- Zeg niet dat u volledig NIS2-compliant bent als dit niet aantoonbaar is.
- Deel geen gevoelige screenshots, configuraties of accountlijsten via e-mail zonder afspraken.
- Beantwoord geen juridische of contractuele eisen zonder te controleren wat u feitelijk kunt leveren.
- Verstop open punten niet; benoem ze met planning en eigenaar.
- Maak de reactie niet te technisch voor een inkoper, directie of leveranciersmanager.
Officiële bronnen
NCSC geeft aan dat de Cyberbeveiligingswet ook gevolgen kan hebben voor toeleveranciers en dat organisaties die onder de wet vallen afspraken kunnen willen maken met leveranciers. De NCSC-good-practices voor ketenbeveiliging benadrukken inventarisatie, afspraken en periodieke evaluatie.
NCSC: gevolgen voor toeleveranciers · NCSC: ketenbeveiliging good practices · NCSC: Cyberbeveiligingswet en NIS2