
Hightech-toeleveranciers · Brainport-keten
Compliance die u kunt aantonen. Eén maatregel telt in ISO 27002, IEC 62443, NIST CSF én AVG tegelijk: u bewijst het één keer en gebruikt dat bewijs bij elke uitvraag opnieuw. Geen tientallen uren per ronde, maar één dossier dat klaarligt.
Specialist verifieert, geen zelf-scoreVast aanspreekpunt in BrainportEU-hosting & versleuteldIntake tot rapport in 14 werkdagen of gratis
Illustratie. Uw werkelijke dossier komt uit de analyse en uw portaal.
01Het probleem
Uw opdrachtgevers scherpen hun security-eisen aan en geven ze via de keten aan u door. Zonder herbruikbaar dossier kost elke ronde opnieuw uren, en een zwak antwoord kan een order kosten.
Elke OEM stuurt zijn eigen supplier-security-uitvraag. Zonder centraal dossier begint u telkens opnieuw, al snel tientallen uren per ronde.
Uw kwaliteitssysteem is sterk, maar informatiebeveiliging, incident-melding en uw ketenpositie zitten er niet automatisch in.
Een trager of zwakker security-antwoord dan uw concurrent kan een contract vertragen of kosten, ook bij gelijke prijs en kwaliteit.
Ook als u zelf niet onder de wet valt, leggen OEMs zoals ASML, VDL en NXP de eisen contractueel bij u neer.
02De keten
Ook als u zelf niet onder de wet valt, geven uw opdrachtgevers hun security-eisen contractueel aan u door. De keten eindigt niet bij u: ook uw eigen toeleveranciers moeten meekomen.
OEM's
zoals ASML, VDL, NXP
Uw bedrijf
u moet aantoonbaar voldoen
uUw toeleveranciers
u geeft de eisen door
03IT én OT
Een securityvragenlijst van een OEM gaat allang niet meer alleen over e-mail en laptops. Uw machines, besturingssystemen en testopstellingen, uw operationele technologie (OT), vormen een eigen wereld, met eigen risico's. Juist daar kijkt een leveranciersaudit steeds nauwkeuriger.
Een machine op de vloer updatet of herstart u niet zoals een laptop. Beveiliging daar vraagt een andere aanpak: netwerkscheiding, toegang en monitoring die de productie niet stilleggen.
Kwaliteitsborging en kantoor-IT raken de productievloer zelden, terwijl IEC 62443 en uw OEM daar wél naar vragen.
Wij brengen beide samen in dezelfde onderbouwing, zodat u één antwoord klaar heeft als de uitvraag over OT gaat.
04Eenmalig vs doorlopend
De meeste toeleveranciers vullen elke OEM-uitvraag opnieuw in, als los project. Het antwoord klopt op de dag van versturen en veroudert daarna stilletjes, tot de volgende audit.
Eenmalig invullen
Een momentopname
Doorlopend dossier
Altijd klaar
05Waarom borging
Toegangsbeheer goed inrichten telt tegelijk mee voor ISO 27002, IEC 62443, NIST CSF én de AVG. U bewijst één keer; het portaal vertaalt dat bewijs naar elke uitvraag. Dat is audit-grade bewijs voor leveranciersaudits.
Eén maatregel
Toegangsbeheer & MFA
Eén keer goed ingericht.
Eén maatregel, vier kaders gedekt, onveranderbaar vastgelegd.
U onderbouwt een maatregel één keer. Het portaal koppelt dat bewijs aan elk kader dat een OEM uitvraagt.
Elk antwoord is herleidbaar naar de onderliggende maatregel en het bewijs, dus u kunt het toelichten als een auditor doorvraagt.
Een nieuwe vragenlijst is een hergebruik-oefening, geen project. Tientallen uren worden minuten.
06De tijdlijn
AVG geldt al. De Cyberbeveiligingswet (NIS2) wordt medio 2026 verwacht (inwerkingtreding bij koninklijk besluit), met de keten- en productregels in het kielzog. Wij zorgen dat u klaar bent voordat het moet, niet erna.
Valt u er zelf onder? Dat hangt af van twee dingen: uw sector en uw omvang. De directe plicht begint rond 50 medewerkers. Kleinere metaaltoeleveranciers vallen vaak niet rechtstreeks onder de Cyberbeveiligingswet. Maar uw grote OEM-klant wél, en die is wettelijk verplicht zijn toeleverketen te toetsen. Zo bereikt de eis u via het contract, ook zonder dat de wet u direct aanwijst. De AVG geldt hoe dan ook, ongeacht uw omvang.
07Het groeipad
U hoeft niet op dag één gecertificeerd te zijn. Via een MKB-haalbaar tussenstation groeit u naar de normen die OEMs vragen.
De nulmeting: waar staat u nu, per norm.
Een haalbaar MKB-tussenstation met vier niveaus, mede-ontwikkeld door de Brainport-community en TÜV NORD, beheerd door het CCV. Richt zich op dezelfde control-domeinen die OEMs vragen.
Als u verder wilt, groeit u door naar het certificeerbare managementsysteem.
ASML eist de normen (ISO 27002, IEC 62443, NIST CSF), niet CYRA op zichzelf. CYRA is een haalbare route ernaartoe. Het certificaat geeft een certificerende instelling, niet Codex.
08In de praktijk
Registers, leveranciers en bewijs op één plek. Eén maatregel-eigenaar, één reviewcyclus, en een export die in de taal van uw OEM spreekt.
Registers
Uw eigen toeleveranciers met VWO-status, documenten met versiebeheer. De keten loopt door tot achter u.
Werklijst
Elke maatregel heeft een eigenaar, een deadline en een reviewcyclus. Eén taak dekt vaak meerdere kaders tegelijk.
Rapporten
Een bewijs-uittreksel in de taal van wie erom vraagt, onveranderbaar onderbouwd, elke uitvraag opnieuw.
09Bewijs, geen belofte
Elke wijziging in uw dossier wordt onveranderbaar vastgelegd: achteraf iets aanpassen breekt het spoor zichtbaar. Bij een leveranciersaudit toont u niet alleen wát er staat, maar ook dat het niet stilletjes is bijgesteld.
elke regel onweerlegbaar gekoppeld aan de vorige
10Eerlijk
Vertrouwen begint met eerlijk zijn over de grenzen.
Wij leveren de onderbouwing en het bewijs-dossier, geen certificaat. Dat geeft een certificerende instelling.
ASML eist de normen (ISO 27002, IEC 62443, NIST CSF), niet CYRA op zichzelf. CYRA is een haalbare route ernaartoe.
Wij vervangen uw kwaliteits- of IT-team niet. Wij geven ze een werkomgeving en houden het dossier compleet.
De verantwoordelijkheid voor wat u aan uw OEM verklaart, blijft bij u en uw bestuur.
Klaar voor de volgende OEM-uitvraag
Begin met de gratis scope-check: in twee minuten weet u welke kaders en eisen voor u gelden. Daarna bouwen we het dossier waarmee u een OEM-uitvraag onderbouwd beantwoordt.
Van intake tot rapport in 14 werkdagen of de analyse is gratis
Bent u een assurantie- of advieskantoor? Bekijk de aanpak voor advieskantoren →
Plan een gesprek
Een vrijblijvend kennismakingsgesprek van 30 minuten, bij u op locatie of telefonisch. U ziet direct mijn beschikbaarheid en boekt in één keer.