Third Party Risk Management (TPRM)

Neem de controle over externe risico’s. Voordat ze uw organisatie raken.

Jouw uitdaging?

Je doet intern alles goed. Maar hoe zit het met je leveranciers?

Externe leveranciers, cloudproviders en servicepartners zijn steeds vaker het doelwit van aanvallers. Één zwakke schakel in je ecosysteem kan leiden tot een datalek, een complianceschending of operationele verstoring. Onder NIS2 is dat jouw wettelijke verantwoordelijkheid.

Je wordt geacht de cybersecuritypositie van elke leverancier waarop je steunt te kennen, te beoordelen en continu op te volgen.

Onze oplossing voor TPRM

Woman and man having a meeting

Cingulum’s Third Party Risk Management (TPRM) geeft je een helder overzicht, continue monitoring en bruikbare inzichten over je volledige toeleveringsketen, van onboarding tot offboarding.

We werken samen met twee toonaangevende partners:

Samen vormen ze één krachtig systeem, aangeboden als een dienst, om risico’s van derde partijen in real time te beheren.

Responsum logo
Cingulum ebook: Supply chain attacks and NIS2

Leer meer over supply chain attacks en NIS2

Je zal geen magische oplossingen vinden in dit eBook. Maar wel praktische stappen, duidelijke voorbeelden en een helder pad om de risico’s van supply chain attacks te beheersen.  

Hoe werkt Third Party Risk Management?

RiskRecon brengt de digitale voetafdruk van je leveranciers in kaart via open-source intelligence. Dit gebeurt zonder verstoring van de bedrijfsactiviteiten. De duidelijke A-F-scores weerspiegelen reële risico’s, waaronder blootstelling op het dark web, patchbeheer en systeemreputatie.

Responsum stuurt gerichte vragenlijsten naar je leveranciers over cybersecurity en gegevensbescherming, waaronder MFA, screening van onderaannemers en het beheer van verwerkersovereenkomsten. Antwoorden worden geregistreerd, goedgekeurd en op regelmatige tijdstippen vernieuwd.

 

Op basis van het scanresultaat:

  • Leveranciers met score A-B doorlopen een lichte onboarding
  • Leveranciers met score C-D krijgen automatisch een remediatieplan
  • Leveranciers met score E-F worden gemarkeerd voor onmiddellijke actie of afwijzing

Beheer contracten, beveiligingsdocumentatie, certificeringen (zoals ISO 27001, SOC 2, TISAX) en verlengingen, allemaal binnen Responsum. Breng de belangrijkheid van je leveranciers in kaart, stel herbeoordelingsintervallen in en sluit de risicoketen.

Nieuwe kwetsbaarheden? RiskRecon detecteert ze en brengt onze Cingulum-consultant op de hoogte, die dit vervolgens met de leverancier opneemt. De bevindingen worden toegewezen, opgevolgd en opgelost, met bewijs opgeslagen in een centraal dashboard.

Van auditvoorbereiding tot complexe leveranciersbeoordelingen: onze consultants staan klaar om je te ondersteunen, of om het volledige programma voor je te beheren.

Waarom anderen voor Cingulum kiezen

Overzicht behouden

We brengen al je leveranciersverbindingen in kaart, zodat je continu zicht houdt op het geheel.

Baslissingen op basis van feiten

Ons platform levert objectieve risicogegevens, zodat je niet op aannames hoeft te vertrouwen.

Ingebouwde compliance

We ondersteunen NIS2, ISO 27001, CyFun, DORA en andere relevante kaders van bij de start.

Flexibele aanpak

Bepaal welke leveranciers kritischer zijn en diepgaandere rapportage vereisen.

Gebruik je al Responsum of RiskRecon? We integreren en schalen je bestaande setup. Begin je van nul? We zetten je snel op weg.

Veelgestelde vragen

De meeste vragenlijsten zijn statisch en gebaseerd op vertrouwen. TPRM verifieert dat vertrouwen via externe scans, geïntegreerde opvolging en continue updates.

Ja. We bieden TPRM aan als een beheerde dienst, van de onboarding van nieuwe leveranciers tot maandelijkse reviews, rapportage en opvolging.

Ja. NIS2 verplicht organisaties om risico’s in de toeleveringsketen te beoordelen en te beheersen. Onze oplossing voldoet aan die verplichtingen via gedocumenteerde, auditeerbare werkstromen.

De implementatie duurt doorgaans enkele weken, afhankelijk van de scope en de omvang van je organisatie. Bij een beheerde dienst zorgen wij voor de configuratie en de contacten met leveranciers.

Klaar om je third-party risico's te verminderen?

Vul het formulier in met je contactgegevens en kom in contact met één van onze experts.


Cingulum doet er alles aan om je privacy te beschermen en te respecteren. Je kunt je op elk moment afmelden voor onze mailings. Voor meer informatie over hoe wij jouw gegevens verwerken, lees ons privacybeleid.