Direct naar inhoud
Terug naar de kennisbank

5

Veilig verwerven, ontwikkelen en onderhouden

2026-08-10

Cbw art. 21, derde lid, onderdeel e · NIS-2 art. 21(2)(e) · Cbb art. 11

Software, hardware en diensten die u aanschaft of zelf bouwt, brengen hun eigen risico's mee. Deze familie regelt hoe u dat proces beveiligt, van inkoop tot beheer.

Wat dit in de praktijk betekent

U stelt beleid vast voor het veilig aanschaffen van software, hardware en diensten, ontwikkelt veilig in elke fase van een systeem, beheert de configuratie van netwerken en systemen, voert wijzigingen door met beoordeling en een terugvaloptie, en spoort kwetsbaarheden op om ze tijdig te verhelpen.

Waarom dit in de wet staat

Een kwetsbaarheid die u zelf inbouwt of inkoopt, is net zo'n risico als een aanval van buitenaf — dit is waar u dat aan de bron aanpakt.

Maatregelen in deze familie

  • MC-20 — Beleid voor veilig aanschaffen van software, hardware en diensten
  • MC-21 — Veilig ontwikkelen in alle fasen van een systeem
  • MC-22 — Configuratiebeheer van netwerken en systemen
  • MC-23 — Wijzigingsbeheer met beoordeling en terugvaloptie
  • MC-24 — Kwetsbaarheden opsporen en tijdig verhelpen

Bronnen

Ook interessant

Nog niet zeker of dit voor jou geldt? Doe de gratis scope-check.

Doe de gratis scope-check