Transus voldoet aantoonbaar aan de basis- en verdiepende maatregelen
Goed nieuws: Transus voldoet aantoonbaar aan de basis- en verdiepende maatregelen die het Nationaal Cyber Security Centrum (NCSC) voor kritieke toeleveranciers heeft vastgelegd. Ons Information Security Management System is gecertificeerd volgens ISO/IEC 27001:2022, en we hebben heldere procedures voor risicobeheer, toegangsbeveiliging, incidentrespons en bedrijfscontinuïteit.
Om onze klanten te ondersteunen bij hun eigen NIS2-verantwoordelijkheden, hebben we een uitgebreid informatiedocument opgesteld met veelgestelde vragen en antwoorden. Dit document kan direct worden gebruikt als bijlage bij een leveranciersbeoordeling, security-questionnaire of contractaddendum. Hieronder vindt u een overzicht van de belangrijkste punten.
Veelgestelde vragen over NIS2 en Transus
Is Transus zelf verplicht om aan NIS2 te voldoen? Transus is momenteel niet zelf verplicht om aan de NIS2-richtlijn te voldoen, maar past haar beveiligingsniveau doorlopend aan op de eisen di klanten vanuit hun eigen NIS2-verplichting stellen aan de toeleveringsketen.
Is Transus ISO 27001 gecertificeerd? Ja. Transus heeft een ISMS ingericht op basis van ISO/IEC 27001:2022 (Amendment 1:2024), vastgelegd in een Statement of Applicability. Alle 93 beheersmaatregelen zijn beoordeeld, en op één na (die niet van toepassing is omdat Transus softwareontwikkeling niet uitbesteedt) volledig geïmplementeerd.
Hoe beveiligt Transus de EDI-berichten van klanten? Berichtenverkeer wordt versleuteld tijdens transport (bijvoorbeeld via TLS/AS2/SFTP) en toegang tot systemen wordt verleend op basis van het least-privilege-principe.
Waar worden klantgegevens verwerkt en opgeslagen? Transus gebruikt datacenters in Frankfurt (Duitsland) en Amsterdam (disaster recovery), met passende fysieke en technische beveiligingsmaatregelen conform de ISO 27001-maatregelen.
Heeft Transus een incidentresponsplan en crisisteam? Ja. Transus hanteert een vastgelegde incidentresponsprocedure met drie interne noodniveaus en een crisisteam met vaste rollen, inclusief communicatie richting klanten bij incidenten.
Voert Transus periodiek pentests en risicoanalyses uit? Ja, minimaal jaarlijks laat Transus een onafhankelijke technische audit (zoals een pentest) uitvoeren, naast doorlopende risicoanalyses op de belangrijkste bedrijfsprocessen en IT-systemen.
Kan ik als klant specifieke NIS2-afspraken maken met Transus? Ja. Voor aanvullende eisen, zoals een snellere meldtermijn bij incidenten, kunnen klanten met Transus een schriftelijke aanvullende afspraak maken.
Waar vind ik het volledige informatiedocument? Klanten die het volledige informatiedocument willen ontvangen, of specifieke vragen hebben in het kader van hun leveranciersbeoordeling, kunnen contact opnemen met onze security-verantwoordelijke.
Contact
Heeft u vragen over NIS2, de Cyberbeveiligingswet of onze informatiebeveiliging? Neem contact op met sales@transus.com.