Farron by Montagne Security

Van contract naar grip.

Farron vertaalt Nederlandse en Europese cyberverplichtingen naar contracteisen. Vervolgens zie je per clausule wat iedere leveranciersovereenkomst afdekt, waar aandacht nodig is en wat de volgende stap is.

  • Bewijs op clausuleniveau
  • Door experts beoordeeld
  • Draait in je eigen omgeving

Illustratieve bevinding

Meldtermijn van de leverancier

FR-024

Verschil in meldtermijn Beoordeling aanbevolen

Leveranciersovereenkomst · clausule 12.4

“De Leverancier stelt de Klant zonder onnodige vertraging en in ieder geval binnen 72 uur na kennisneming van een incident op de hoogte.”
Jouw termijn voor vroegtijdige melding
24 uur
Meldtermijn van de leverancier
72 uur

De huidige formulering kan minder tijd overlaten dan je eigen vroegtijdige meldplicht toestaat. Farron maakt dat verschil zichtbaar voordat het een probleem wordt tijdens de incidentrespons.

  1. 01 Contractclausule
  2. 02 Cbw-verplichting
  3. 03 Beoordeelde bevinding

De uitdaging

De verantwoordelijkheid blijft, ook als IT buiten de deur staat.

Organisaties lopen tegen dezelfde uitdaging aan. IT is uitbesteed en daarmee ook een groot deel van de cyberveiligheid. Centrale kennis van alle contracten en hun relatie tot risico en compliance is essentieel voor inzicht, overzicht en grip.

  1. 01Leverancier
  2. 02Contract
  3. 03Risico
  4. 04Compliance

De noodzaak

Cyberrisico en regeldruk nemen tegelijk toe.

De afhankelijkheid van derden groeit, terwijl wetgeving en toezicht om een duidelijker en aantoonbaar onderbouwd beeld vragen.

02

De druk van wetgeving en compliance neemt toe

NIS2, de Cyberbeveiligingswet en de Wwke brengen leveranciersrisico, bestuur en aantoonbare beheersing samen op één agenda.

  • NIS2
  • Cbw
  • Wwke

15 aug 2026 de Cyberbeveiligingswet en de Wwke treden in Nederland in werking.

Bron · Rijksoverheid

Bestuursplicht besturen keuren cyberrisicomaatregelen goed en zien toe op de uitvoering.

Bron · NCSC

Zo werkt het

Grip op contracten.

Wat je organisatie nodig heeft, is een actueel risicobeeld van de huidige IT-contracten, in relatie tot de context van de eigen organisatie. Hoe je organisatie steunt op een leverancier maakt namelijk uit voor het risico en de vereiste beheersing.

  1. Afbakenen

    Bepaal of de Cbw van toepassing is, waarom dat zo is en welke eisen daaruit volgen voor je organisatie en de beoordeelde dienst.

    Uitkomst · Afbakeningsnotitie

  2. Herleiden

    Koppel iedere eis aan de exacte clausule, omissie of tegenstrijdigheid in de leveranciersovereenkomst. Bewijs en onderbouwing blijven bij elkaar.

    Uitkomst · Clausuleoverzicht

  3. Oplossen

    Zet tekortkomingen in termijnen, reikwijdte, bewijs, toegang en exitverplichtingen om in concrete contracteisen voor inkoop en juridische zaken.

    Uitkomst · Onderhandelingspositie

  4. Sturen

    Bekijk de dekking in het hele leveranciersportfolio en zie welke overeenkomsten aandacht vragen wanneer een regel, dienst of contract verandert.

    Uitkomst · Portfolio-overzicht

De Farron Control graph

Zie waarover het contract je daadwerkelijk grip geeft.

Selecteer een NIS2-control. Farron herleidt de eisen aan derde partijen tot de clausules die deze ondersteunen en maakt ontbrekende of onduidelijke dekking zichtbaar.

Frameworkoverzicht NIS2
Illustratieve overeenkomst MSA-2026-014

Selecteer een control om het contractpad te tonen

Overeenkomst MSA 2026-014
Gedekt Gedeeltelijk Hiaat

  1. 01 · Framework Begin bij het controlvlak

    Het framework laat zien welke controls als eerste aandacht vragen.

  2. 02 · Control Open één contractpad

    De eisen ordenen zich rond de geselecteerde control.

  3. 03 · Bewijs Volg de actieve clausule

    De dekking licht op van eis naar ondersteunende contracttekst.

  4. 04 · Hiaat Houd ontbrekende dekking zichtbaar

    Een ontbrekende clausule blijft onderdeel van hetzelfde herleidbare pad.

Niets wordt als gedekt aangemerkt zonder traceerbare clausule.

Illustratieve gegevens · Eindbeoordelingen blijven controleerbaar en onder versiebeheer.

Bekijk Farron

Gebouwd door experts uit het vak.

Farron combineert expertise in governance, risico en compliance met security engineering. Het product is gebouwd rond de beslissingen die juridische zaken, inkoop, security en bestuur daadwerkelijk moeten nemen.

De mensen achter Farron

Spreek ons

Neem één contractvraag mee.

Wij laten zien hoe Farron die vraag herleidt van eis naar clausule, bevinding en vervolgstap.

Wat wil je inzichtelijk maken?

Er wordt niets via deze website verstuurd. De knop opent je e-mailprogramma met het bericht alvast ingevuld.

00 / 01 · De cirkel is rond Van contractnaar grip. Scroll verder om opnieuw te beginnen