Third-Party Risk Management.
Een organisatie is zo sterk als haar keten. Wij maken het ketenrisico aantoonbaar beheerst.

De praktijk
Organisaties leunen steeds zwaarder op leveranciers, en toezichthouders en opdrachtgevers rekenen daarop af:
- 01
Beperkt zicht voorbij de directe leverancier
Wat de partij achter de leverancier doet (de vierde partij) en onderuitbesteding blijven vaak buiten beeld.
- 02
Concentratierisico
Meerdere kritieke processen hangen aan dezelfde aanbieder, zonder dat iemand dat overziet.
- 03
Beheer zonder bewijs
Er zijn afspraken, maar geen gestructureerde assurance die laat zien dat de keten in orde is.
Wat wij doen
Wij brengen leveranciers-, keten- en concentratierisico in beeld en richten gestructureerde keten-assurance in. Dat betekent: kritieke leveranciers classificeren, afspraken en exit-scenario's toetsen, onderuitbesteding in beeld brengen, en doorlopende monitoring opzetten die signaleert wanneer een risico verandert. Wij sluiten dat aan op de eisen uit DORA (Hoofdstuk V) en op het informatieregister, en vertalen het naar werkbare processen binnen de organisatie.
Beheer is verplicht, assurance is wat het borgt. Wij zorgen dat niet alleen vaststaat dat de keten op orde is, maar dat dit ook kan worden aangetoond.
Waarom Assets Only.
Wij kijken naar de keten zoals een toezichthouder dat doet. Onze consultants combineren risk en wet- en regelgeving met auditervaring, en richten het ketenbeheer zo in dat het de DORA-toets doorstaat.
Kaders die wij dekken
DORA, ISO 27001, ISAE 3402, NIS2 / Cyberbeveiligingswet.
Ervaring bij financiële instellingen, pensioenuitvoerders en (semi-)overheid. SNA-gecertificeerd (NEN 4400) en met NOREA-geregistreerde (RE) expertise.
Zicht op je hele leveranciersketen?
Wij brengen de keten in beeld en maken de beheersing aantoonbaar.
Ontdek ook
- Lees meer→
Informatiebeveiliging
Aantoonbaar veilig omgaan met informatie, van de norm tot de dagelijkse praktijk.
- Lees meer→
Audit-Readiness
Klaar voor de auditor, zonder elke keer opnieuw op zoek te gaan naar bewijs.
- Lees meer→
Integrated Framework
Eén raamwerk waarop alle wet- en regelgeving aansluit. Het wordt één keer ingericht en meervoudig aangetoond.